news 2026/6/15 5:30:36

微软将影响在线服务的第三方漏洞纳入奖励计划

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微软将影响在线服务的第三方漏洞纳入奖励计划

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

微软安全响应中心的工程副总裁 Tom Gallagher 在欧洲黑帽大会上宣布称,任何影响其在线服务的严重漏洞,无论代码是由微软还是第三方编写的,均被纳入漏洞奖励计划。

Gallagher 解释称,攻击者在利用漏洞时并不区分微软代码和第三方组件,因此微软漏洞奖励计划将默认涵盖所有微软在线服务,新服务发布之时即纳入奖励范围。目前漏洞奖励计划涵盖影响微软在线服务的位于第三方(包括商用或开源组件)依赖中的漏洞。

Gallagher 表示,“从今天开始,如果某严重漏洞对我们的在线服务造成直接且可验证的影响,就有资格获得奖励。不管代码是否由微软所有还是管理、是否是第三方代码或者是否开源,我们将竭尽所能解决这个问题。我们的目标是激励最高风险领域的研究工作,尤其是威胁人员最可能利用的领域。在没有现有漏洞奖励计划的情况下,无论安全研究界的专长4何处,我们将认可并嘉奖他们的多样化深刻洞察能力。”

微软已在过去12个月中,向344名安全研究员发放了超过1700多万美元的奖励,在2024年这一数字是1660万美元。微软本次涵盖第三方代码漏洞的措施是其“安全未来倡议”的一部分,而该倡议旨在将安全置于所有安全运营之首。

根据该倡议,微软还禁用了位于Windows 版本 Microsoft 365和 Office 2024 应用中的所有 ActiveX 控制,并更新 Microsoft 365 安全默认值,拦截通过遗留认证协议访问 SharePoint、OneDrive和Office 文件的行为。最近,微软推出一个新的 Team 特性,在会议过程中拦截截屏尝试;另外还发布了保护 Entra ID 登录以免遭脚本注入攻击的计划。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

微软扩展Copilot AI漏洞奖励计划范围,提高赏金

微软推出 Defender 漏洞奖励计划,最高奖金$2万

微软推出新的AI漏洞奖励计划,重在Bing用户体验

通过配置不当的微软app劫持Bing 搜索结果,获得4万美元漏洞奖励

微软Azure新漏洞可导致RCE,研究员获3万美元奖励

原文链接

https://www.bleepingcomputer.com/news/microsoft/microsoft-bounty-program-now-includes-any-flaw-impacting-its-services/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 12:52:39

41、Linux 图形环境:字体服务器、窗口管理器与桌面环境全解析

Linux 图形环境:字体服务器、窗口管理器与桌面环境全解析 1. 网络字体服务器的配置与使用 在包含多个 X 服务器的网络中,若想使用 X 服务器标准配置之外的字体,网络字体服务器就派上用场了。以下是配置和使用网络字体服务器的详细步骤: 1. 启动字体服务器 :输入命令 …

作者头像 李华
网站建设 2026/6/14 13:06:56

ZonyLrcToolsX 歌词智能下载器:一键解决音乐库歌词缺失难题

ZonyLrcToolsX 歌词智能下载器:一键解决音乐库歌词缺失难题 【免费下载链接】ZonyLrcToolsX ZonyLrcToolsX 是一个能够方便地下载歌词的小软件。 项目地址: https://gitcode.com/gh_mirrors/zo/ZonyLrcToolsX 还在为海量音乐文件缺少歌词而烦恼吗&#xff1f…

作者头像 李华
网站建设 2026/6/15 15:00:00

46、Linux系统安全防护全解析

Linux系统安全防护全解析 1. 安全概述 在Linux社区中,时常能看到有人发帖称自己的系统被非法入侵或瘫痪,这无疑是令人沮丧的经历。因此,经验丰富的系统管理员总是密切留意安全计划中的漏洞。他们深知,必须不断寻求提升系统安全性的方法,因为总有外部人员试图破解系统安全…

作者头像 李华
网站建设 2026/6/15 2:53:13

Hackintool黑苹果配置工具深度使用手册

还在为黑苹果系统的复杂配置而烦恼吗?Hackintool作为黑苹果社区的多功能工具,能够帮你轻松应对各种系统优化挑战。无论你是初次接触黑苹果的新手,还是想要深度调优系统的资深用户,这款工具都能提供全方位的技术支持。 【免费下载链…

作者头像 李华
网站建设 2026/6/15 13:44:50

54、Linux实用工具与脚本配置指南

Linux实用工具与脚本配置指南 1. awk与sed工具介绍 在Linux和Unix系统中,有不少工具能帮助我们高效处理文本,awk和sed就是其中的佼佼者。 awk有相关的书籍来介绍其使用方法,像Dale Dougherty和Arnold Robbins所著的《Sed & Awk (Nutshell Handbook)》就较为流行。大多…

作者头像 李华