Rumah > masalah biasa > Zerodium mengumumkan pembayaran $400,000 untuk Microsoft Outlook Zero-Click RCE kerentanan keselamatan

Zerodium mengumumkan pembayaran $400,000 untuk Microsoft Outlook Zero-Click RCE kerentanan keselamatan

王林
Lepaskan: 2023-04-29 21:28:05
ke hadapan
897 orang telah melayarinya
  • Klik untuk masuk: Senarai navigasi pemalam alat ChatGPT
Zerodium 宣布为 Microsoft Outlook 零点击 RCE 安全漏洞支付 400,000 美元

Zerodium ialah pembekal eksploitasi kerentanan keselamatan hari ini Time mengumumkan bahawa ia meningkatkan pembayaran hadiah untuk Microsoft Outlook Zero-Click Remote Code Execution (RCE) sebanyak 60% kepada $400,000 daripada $250,000 sebelumnya.

Serangan sifar klik amat berbahaya kerana ia tidak memerlukan interaksi pengguna sama sekali untuk menghantar muatan berniat jahat kepada peranti bakal mangsa. Zerodium menyatakan, bagaimanapun, bahawa peningkatan dalam pembayaran adalah "sementara," bermakna keputusan itu boleh disemak kemudian.

Berikut ialah pengumuman penuh:

Kami meningkatkan perbelanjaan untuk Microsoft Outlook RCE buat sementara waktu daripada $250,000 kepada $400,000. Kami sedang mencari kelemahan klik sifar yang membawa kepada pelaksanaan kod jauh apabila menerima/memuat turun e-mel dalam Outlook tanpa sebarang interaksi pengguna, seperti membaca e-mel berniat jahat atau membuka lampiran. Eksploitasi yang bergantung pada membuka/membaca e-mel mungkin menerima ganjaran yang lebih rendah.

Dalam berita Outlook berkaitan, One Outlook Project Monarch nampaknya telah ditangguhkan, tetapi dilaporkan masih membuat kemajuan.

Menyertai pengumuman pembayaran Outlook Microsoft, Zerodium turut mengumumkan platform Thunderbird Mozilla dengan hadiah $200,000.

Kami sedang mencari kelemahan sifar klik yang menjejaskan Thunderbird dan membawa kepada pelaksanaan kod jauh apabila menerima/memuat turun e-mel tanpa sebarang interaksi pengguna, seperti membaca e-mel berniat jahat atau membuka lampiran. Eksploitasi yang bergantung pada membuka/membaca e-mel mungkin menerima ganjaran yang lebih rendah.

Atas ialah kandungan terperinci Zerodium mengumumkan pembayaran $400,000 untuk Microsoft Outlook Zero-Click RCE kerentanan keselamatan. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Label berkaitan:
sumber:yundongfang.com
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan