マイクロソフトは、ハッカーにLinuxベースのオペレーティングシステムであるAzure SphereOSをクラックするように勧める新しい報奨金を発表しました。
会社は支払っている Azure Sphere SecurityResearchチャレンジの一環として最大$ 100,000、Azure SecurityLabの拡張。
このチャレンジへの登録は今月の15日に終了しますが、リワードプログラムは、受け入れられたすべてのリクエストに対して1月31日からXNUMX月XNUMX日まで利用できます。
Microsoftは、PlutonとSecureWorldでコードを実行するために必要な権限を取得できるハッカーに特に関心があると述べています。どちらのアクションにも$ 100.000が報われます。
マイクロソフトは、ソフトウェアのセキュリティを向上させるために、同じ種類のリワードプログラムに大きな賭けをしてきました。これまでのところ、マイクロソフトは、Windows、Edge、Officeなどの主要製品に対して同様の課題に取り組んでいます。
研究者は、Edgeブラウザーに重大な脆弱性を発見した場合、30,000ドル、Officeに違反した場合は15,000ドルの報酬を受け取ります。 一方、 Microsoft Hyper-Vで重大なRCEバグを見つけると、最大250,000ドルの報酬が得られます。
「マイクロソフトは、セキュリティがXNUMX回限りのイベントではないことを認識しています。 リスクはソフトウェアの存続期間にわたって軽減する必要があり、デバイスやサービス全体で絶えず現れています。 悪意のあるユーザーが行う前に、ハッカーコミュニティの注意を引き、長期にわたる脆弱性を調査することは、リスクを最小限に抑えるためのAzureSphereのプログラムの一部です。」は会社に言及します。
このチャレンジに参加したい場合は、このリンクからマイクロソフトの公式Webサイトにアクセスしてください。
矛盾:「彼らのシステム」のソースコードが利用可能かどうかを尋ねるか、このシステムが侵害されるだろうとコメントするかどうかはわかりません。