- BrainTools - https://www.braintools.ru -

Microsoft выплатила исследователям безопасности рекордные $17 млн за обнаружение уязвимостей

C июля 2024 года по июнь 2025 года Microsoft выплатила [1] рекордные $17 млн 344 исследователям безопасности из 59 стран в рамках своей программы вознаграждений за обнаружение уязвимостей. Исследователи представили почти 1,5 тыс. отчётов об уязвимостях. Максимальная индивидуальная награда достигла $200 тыс.

Microsoft выплатила исследователям безопасности рекордные $17 млн за обнаружение уязвимостей - 1

Отчёты экспертов помогли устранить более 1 тыс. потенциальных уязвимостей безопасности в различных продуктах и на платформах американской корпорации, включая Azure, Microsoft 365, Dynamics 365, Power Platform, Windows, Edge и Xbox.

Благодаря программе Coordinated Vulnerability Disclosure исследователи играют важнейшую роль в укреплении доверия, которое миллионы пользователей ежедневно оказывают технологиям Microsoft, следует из пресс-релиза корпорации.

За предыдущий период Microsoft выплатила [2] $16,6 млн 344 исследователям безопасности из 55 стран.

В 2025 году Microsoft расширила несколько программ поощрения, включая Copilot, продукты Defender и различные системы управления идентификацией. Программа вознаграждений Copilot теперь включает уязвимости традиционных онлайн-сервисов, программы Dynamics 365 и Power Platform ввели новую категорию искусственного интеллекта [3], а программа Windows добавила награды за удалённые атаки типа «отказ в обслуживании» (DoS) и сценарии выхода за пределы изолированной среды на локальном уровне.

Программа вознаграждений Identity теперь охватывает больше API и доменов, а программа Defender добавила Microsoft Defender for Identity (MDI), Microsoft Defender for Office (MDO) и Microsoft Defender for Cloud Applications (MDA).

В начале года Microsoft анонсировала [4] повышение выплат за умеренно серьёзные уязвимости безопасности Copilot, увеличила [5] вознаграждения до $40 тыс. за некоторые уязвимости .NET и ASP.NET [6] Core, а также повысила [7] вознаграждения за уязвимости Power Platform и Dynamics 365 AI.

Автор: Travis_Macrif

Источник [8]


Сайт-источник BrainTools: https://www.braintools.ru

Путь до страницы источника: https://www.braintools.ru/article/18091

URLs in this post:

[1] выплатила: https://msrc.microsoft.com/blog/2025/08/microsoft-bounty-program-year-in-review-17-million-in-rewards/

[2] выплатила: https://msrc.microsoft.com/blog/2024/08/microsoft-bounty-program-year-in-review-16.6m-in-rewards/

[3] интеллекта: http://www.braintools.ru/article/7605

[4] анонсировала: https://www.bleepingcomputer.com/news/microsoft/microsoft-raises-rewards-for-copilot-ai-bug-bounty-program/

[5] увеличила: https://habr.com/ru/news/933276/

[6] ASP.NET: http://ASP.NET

[7] повысила: https://www.bleepingcomputer.com/news/microsoft/microsoft-now-pays-up-to-30-000-for-some-ai-vulnerabilities/

[8] Источник: https://habr.com/ru/news/935106/?utm_source=habrahabr&utm_medium=rss&utm_campaign=935106

www.BrainTools.ru

Rambler's Top100