通過向民間征集漏洞來幫助公司完善系統的做法一直都很流行,當然這其中少不了“金錢的誘惑”,比如微軟這次又向安全研究員yuyang支付了10萬美元的獎金。
獎金獲得者yuyang獲得微軟獎勵的原因是其發現和匯報了mitigationbypass的變種。對此他已經在twitter上進行了確認,同時微軟也已經將其放上了榮譽墻。
獎金獲得者yuyang獲得微軟獎勵的原因是其發現和匯報了mitigationbypass的變種。對此他已經在twitter上進行了確認,同時微軟也已經將其放上了榮譽墻。
向單個漏洞發現者支付10萬美元的確能稱得上是大手筆了,不過這可不是微軟的第一次,事實上在去年10月微軟就向另一位安全研究人員jamesforshaw支付過10萬美元的獎金,用以獎勵他在win8.1系統上發現的漏洞。