據外媒techcrunch報道稱,微軟于近日宣布了一項新的漏洞賞金計劃,專門針對其Xbox Live網絡和服務中的安全漏洞,根據漏洞利用的嚴重程度和報告的完整性,微軟最多將支付20,000美元。
據悉,Xbox Bug賞金也有一些限制。例如,微軟禁止并自動取消試圖釣魚或試圖誘騙Xbox用戶和工程師的Bug獵手的資格,并取消其最低要求的訪問權限以證明漏洞的影響,包括試圖下載或訪問敏感的Xbox用戶數據的Bug獵手等。
對此,微軟安全響應中心(MSRC)計劃經理ChloéBrown認為,合格的提交必須包括“清晰簡潔的概念證明(POC)”。需要POC來演示該漏洞的影響,并允許Xbox團隊在修復報告的問題之前重現該漏洞。
而這已經不是微軟第一次發(fā)出關于安全方面的懸賞計劃。據環(huán)球網科技此前報道,2009年2月,微軟宣布,將同多家科技公司及學術機構密切合作,以阻止Conficker病毒(也稱為“Downadup”病毒)在全球范圍內的進一步蔓延。該公司當天還表示,如果有人能夠提供Conficker病毒初始散布者的相關信息,并導致該病毒散布者被捉拿歸案,舉報者將獲得微軟所提供25萬美元的獎勵。
2013年6月,微軟還宣布,愿意對關于Windows安全漏洞的信息支付最高10萬美元的獎金,就從本月末即將發(fā)布的Windows 8.1預覽版開始。對于能為阻止類似漏洞日后被利用而提供新防御技術的研究者們,微軟將為每份方案提供價值5萬美元的額外“防御獎金”。
本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。