Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、バグ報奨金プログラムを拡張 - 新ブラウザ「Spartan」も対象に

米Microsoftは、脆弱性や不具合の報告に対して報奨金を支払う「バグ発見報奨金プログラム」の拡充を図った。「Windows 10」で搭載する新ブラウザを対象とした「Project Spartan」を6月22日まで展開するほか、報奨金額の引き上げなどを実施している。

あらたにスタートした「Project Spartanバグ報奨金プログラム」は、2015年に発売が予定されている「Windows 10」の新ブラウザ「Spartan」に含まれるバグに対して報奨金を支払うもの。

テクニカルプレビューの最新バージョンを対象としており、報告ドキュメントの精度や、再現性の頻度、緊急度によって格付けを実施、報奨金を支払うとしている。バグやリモートからのコード実行、サンドボックスの回避などが対象となる。

現行Windowsに関しても、最新OSの「ASLR(Address Space Layout Randomization)」や「DEP(Data Execution Prevention)」といった緩和策をバイパスする脆弱性を対象とした報奨金プログラムを改定。回避手法に対して最大1万米ドル、報告されたバイパスに対する防御策には5万米ドルのボーナスを用意している。またあらたに「Hyper-V回避」を対象に追加した。

さらに同社クラウド基盤である「Azure」や、ウェブアプリケーションである「Sway.com」など、オンラインサービスのバグ発見報奨金プログラムについては引き続き実施し、懸賞金についても最大支払額を1万5000米ドルに引き上げている。

(Security NEXT - 2015/04/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開