微軟|Bug多到找不過來?微軟提高漏洞懸賞獎金:最高能拿到16萬元

微軟|Bug多到找不過來?微軟提高漏洞懸賞獎金:最高能拿到16萬元

文章圖片

【微軟|Bug多到找不過來?微軟提高漏洞懸賞獎金:最高能拿到16萬元】微軟|Bug多到找不過來?微軟提高漏洞懸賞獎金:最高能拿到16萬元

4月15日消息 , 微軟公司正在擴大漏洞懸賞力度 , 近日宣布了Dynamics 365 and Power Platform Bounty Program以及M365 Bounty Program兩項新計劃 。 懸賞獎金從之前最高2萬美元 , 最多增加30%直至2.6萬美元(約合16.6萬元人民幣) 。

微軟安全響應中心的公告顯示 , “微軟希望通過這些新場景的賞金獎勵 , 鼓勵研究人員將研究重點放在對客戶隱私和安全具有最大潛在影響的漏洞上” 。 一些不被認為是高危險的漏洞 , 可能仍有資格獲得一般獎勵賞金 , 公司會根據報告漏洞的嚴重程度和提交質量來評判獎金的多少 。
看來 , 微軟是真的下定決心要找出并修補Windows系統中的漏洞 , 并愿意為此付出更大的金錢獎勵 。 但也從側面反映出 , 最新的Win11可能BUG真的太多了 , 微軟自己也應付不過來 。 而且 , 微軟希望有能力的用戶優先尋找一些危及用戶隱私的漏洞 , 而不是把精力花費在小BUG身上 。


Win11發布至今已將近一年了 , 但真正愿意用、主動升級的用戶并不多 , 甚至可以說非常少 。 今年新上市的筆記本 , 都直接預裝了Win 11系統 , 但很多有動手能力的用戶 , 會選擇重裝回Win10 , 原因就是Win11的BUG真的太多了 , 已經到影響日常使用的地步 。 小雷身邊就有幾位同事升級到Win11后天天吐槽 , 現在都退回Win10了 。

微軟還讓公司6萬多名員工都升級Win11系統 , 即便如此 , Win11的市場份額依舊低得可憐 , 僅有1.44% , 甚至比Win8(1.99%)和Win XP(1.71%)還低 。 當年的Win8就已經夠不堪了 , 但升級的人數都比現在的Win11要多太多 。

Win11存在那么多問題如果不抓緊時間解決 , 這個新系統估計又要流產了 。 所以 , 微軟只能提高賞金希望行業人士來幫忙找漏洞 。 但是 , 微軟的懸賞計劃也不一定完善 , 之前就有研究人員幫助找出漏洞 , 但卻被微軟克扣了賞金 。
國內還出現一例更離譜的 , 一名白帽幫助某平臺找出一個大漏洞 , 但反手就被舉報竊取用戶數據 , 最后獎勵沒拿到還入獄了 。 所以 , 即便你有能力幫助企業找漏洞 , 也應當注意網絡安全問題 , 千萬別落得入侵計算機系統等罪名 。

    相關經驗推薦