Kilroy Was Here

不定期更新の技術ブログ

MSの脆弱性報奨金プログラム

Microsoftは「Windows Bounty Program」を開始した。

各ソフトウェアの脆弱性を報告すると、500~250,000ドルの報奨金を

受け取れる。Hyper-VMicrosoft Edgeなどが対象とのことである。

news.mynavi.jp

プログラムの対象は複数に分かれており、下記の表のようになっている。

f:id:samsoda:20170727192814j:plain

詳細については下記リンクを参照。

Microsoft Hyper-V Bounty Program Terms

Mitigation Bypass and Bounty for Defense Terms

Microsoft Windows Defender Application Guard Bounty Program Terms

Microsoft Edge RCE on Windows

Microsoft Windows Bounty Program Terms