Zerodium предлагает $400,000… за эксплойты для Microsoft Outlook

Известный брокер эксплоитов и уязвимостей Zerodium объявил, что готов выплатить до 400 000 долларов за уязвимости нулевого дня, которые позволят осуществить удаленное выполнение кода в почтовом клиенте Microsoft Outlook.

Ранее размер максимальной выплаты составлял 250 000 долларов. За аналогичные баги в Mozilla Thunderbird компания готова заплатить до 200 000 долларов.

Напомню, что основанная в 2015 году компания Zerodium давно скупает эксплоиты для различных уязвимостей нулевого дня, чтобы затем перепродавать их правительствами и правоохранительным органам разных стран мира. Для этого у компании существует собственная программа bug bounty, в рамках которой исследователи могут продать эксплоиты по цене до 2,5 миллионов долларов (в зависимости от типа и характера бага).

Кроме того, время от времени компания проводит акции «по выявлению ошибок», во время которых скупает эксплоиты для какого-то конкретного ПО по специальным ценам. Ранее подобные акции проводились для Pidgin, WordPress, гипервизоров, популярных VPN-продуктов и так далее.

Вознаграждения за баги в Mozilla Thunderbird и Microsoft Outlook тоже были увеличенные временно, сообщает компания в Twitter.

Zerodium не уточняет, на какую платформу должны быть ориентированы эксплоиты, но оба почтовых клиента имеют версии для всех трех основных операционных систем — Windows, macOS и Linux.

Многие ИБ-эксперты отметили, что успешный взлом любого из двух почтовых клиентов предоставит злоумышленнику доступ не только к компьютеру пользователя, но и ко всем почтовым ящикам, управляемым через скомпрометированный клиент. Поскольку пароли от учетных записей могут быть извлечены из клиента, это также означает, что сторона, использующая эксплоит, впоследствии сможет получить доступ к облачным учетным записям.

Поделись с друзьями — нажми на одну из кнопок ниже!

Рекомендованные статьи

Добавить комментарий

Ваш адрес email не будет опубликован.

«Та» в соцсетях: VK, YouTube
© 2020 - 2022 «Типичный айтишник». Копирование и видоизменение материалов возможно только при наличии активной ссылки на типичный-айтишник.рф