科技前沿看点微软推出Xbox bug赏金计划 最高奖励2万美元

新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今天就跟大家分享一篇有关科技方面知识,希望大家会喜欢。

微软今天宣布为Xbox游戏平台发布了一个官方的bug奖励计划。

从今天开始,微软表示将为Xbox Live网络和服务中的漏洞支付500到20000美元。

微软表示,任何人都可以向新的Xbox bug奖励计划提交漏洞,无论他们是游戏玩家还是受过训练的安全专家。

根据微软安全响应中心(MSRC)的项目经理Chloe Brown的说法,符合条件的提交必须包括“清晰简洁的概念证明(POC)”。

需要POC来演示bug的影响,并允许Xbox团队在修复报告的问题之前重现漏洞。

“微软将根据漏洞的严重程度和影响,以及提交内容的质量,酌情决定是否发放奖金,”该程序的规则称。

bug奖励计划将覆盖Xbox Live云后端基础设施。根据下表,bug报告将获得奖励:

不过,Xbox bug赏金也有一些限制。例如,微软禁止并自动取消了试图对Xbox用户和工程师进行网络钓鱼或社交工程的漏洞猎人的资格,禁止他们为了证明漏洞的影响而在最低限度需要的访问权限之外横向进入Xbox网络,禁止他们下载或访问敏感的Xbox用户数据。

Xbox平台从2012年就已经出现了。即使微软是第一批实施漏洞奖励计划的科技公司之一,Xbox也从未被纳入该计划。

迄今为止,微软一直在向漏洞追踪者支付费用,以获取Windows操作系统、Office套件、IE和Edge网络浏览器、微软大量云服务、Hyper-V hypervisor技术和ElectionGuard开源投票软件等产品的漏洞报告。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢