当前位置: 首页 > news >正文

微软将影响在线服务的第三方漏洞纳入奖励计划

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

微软安全响应中心的工程副总裁 Tom Gallagher 在欧洲黑帽大会上宣布称,任何影响其在线服务的严重漏洞,无论代码是由微软还是第三方编写的,均被纳入漏洞奖励计划。

Gallagher 解释称,攻击者在利用漏洞时并不区分微软代码和第三方组件,因此微软漏洞奖励计划将默认涵盖所有微软在线服务,新服务发布之时即纳入奖励范围。目前漏洞奖励计划涵盖影响微软在线服务的位于第三方(包括商用或开源组件)依赖中的漏洞。

Gallagher 表示,“从今天开始,如果某严重漏洞对我们的在线服务造成直接且可验证的影响,就有资格获得奖励。不管代码是否由微软所有还是管理、是否是第三方代码或者是否开源,我们将竭尽所能解决这个问题。我们的目标是激励最高风险领域的研究工作,尤其是威胁人员最可能利用的领域。在没有现有漏洞奖励计划的情况下,无论安全研究界的专长4何处,我们将认可并嘉奖他们的多样化深刻洞察能力。”

微软已在过去12个月中,向344名安全研究员发放了超过1700多万美元的奖励,在2024年这一数字是1660万美元。微软本次涵盖第三方代码漏洞的措施是其“安全未来倡议”的一部分,而该倡议旨在将安全置于所有安全运营之首。

根据该倡议,微软还禁用了位于Windows 版本 Microsoft 365和 Office 2024 应用中的所有 ActiveX 控制,并更新 Microsoft 365 安全默认值,拦截通过遗留认证协议访问 SharePoint、OneDrive和Office 文件的行为。最近,微软推出一个新的 Team 特性,在会议过程中拦截截屏尝试;另外还发布了保护 Entra ID 登录以免遭脚本注入攻击的计划。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

微软扩展Copilot AI漏洞奖励计划范围,提高赏金

微软推出 Defender 漏洞奖励计划,最高奖金$2万

微软推出新的AI漏洞奖励计划,重在Bing用户体验

通过配置不当的微软app劫持Bing 搜索结果,获得4万美元漏洞奖励

微软Azure新漏洞可导致RCE,研究员获3万美元奖励

原文链接

https://www.bleepingcomputer.com/news/microsoft/microsoft-bounty-program-now-includes-any-flaw-impacting-its-services/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.jsqmd.com/news/96074/

相关文章:

  • 2025 Web 安全就业全景指南:四阶段零基础进阶路径 + 岗位适配清单,一文掌握拿 offer 技巧
  • 交通信号仿真软件:Vistro_(11).Vistro高级功能与技巧
  • 交通信号仿真软件:Vistro_(12).交通信号仿真案例研究
  • 交通信号仿真软件:Vistro_(13).Vistro与其他交通软件的集成
  • 交通信号仿真软件:Vistro_(14).交通仿真在城市规划中的应用
  • 29、工业信息物理系统的教学与学习:经验与最佳实践
  • 21、工业信息物理系统对全球互联物流的影响
  • 【教程4>第10章>第6节】基于FPGA的图像高斯滤波开发——理论分析与matlab仿真
  • 23、工业网络物理系统对交通和建筑行业的影响
  • 24、工业网络物理系统(ICPS)对建筑行业的影响
  • 三步掌握WVP-GB28181-Pro视频监控平台:从部署到性能调优全流程
  • 25、工业信息物理系统数字化与控制及其对建筑和医疗行业的影响
  • 19、工业网络物理系统对可重构制造系统的影响
  • 我天,SpringBoot 已沦为老二。。
  • XXPermissions框架架构深度剖析:从设计哲学到工程实践
  • 【教程4>第10章>第4节】基于FPGA的图像中值滤波开发——中值滤波器顶层Verilog实现
  • 20、工业信息物理系统对制造业与物流的数字化变革
  • VSC#搭配C++动态链接库开发OpenCV
  • 【教程4>第10章>第5节】基于FPGA的图像中值滤波开发——RGB彩色图像中值滤波仿真测试以及MATLAB辅助验证
  • 251215不知不觉又快三点了
  • 工业互联网大赛全国三等奖!天云数据基于MaaS平台的安全生产管控智能体为行业发展注入新动能
  • 泉盛UV-K5固件升级终极指南:LOSEHU固件5分钟快速上手
  • 55、Linux脚本与系统故障排除全解析
  • 56、Linux系统问题排查与解决指南
  • STL转STEP完全指南:从3D打印到工程设计的无缝衔接
  • Java计算机毕设之基于SpringBoot高校大学生评奖评优系统的设计与实现基于springboot高校学生奖学金评定系统的设计与实现(完整前后端代码+说明文档+LW,调试定制等)
  • Java计算机毕设之基于springboot高校师资管理系统基于springboot高校师资资源管理系统(完整前后端代码+说明文档+LW,调试定制等)
  • Docker Compose编排LLama-Factory多节点训练集群详细配置示例
  • Java计算机毕设之基于springboot的人才公寓管理系统基于springboot公寓管理系统(完整前后端代码+说明文档+LW,调试定制等)
  • RevokeMsgPatcher路径配置黄金法则:告别“找不到路径“的终极指南