- BrainTools - https://www.braintools.ru -
C июля 2024 года по июнь 2025 года Microsoft выплатила [1] рекордные $17 млн 344 исследователям безопасности из 59 стран в рамках своей программы вознаграждений за обнаружение уязвимостей. Исследователи представили почти 1,5 тыс. отчётов об уязвимостях. Максимальная индивидуальная награда достигла $200 тыс.

Отчёты экспертов помогли устранить более 1 тыс. потенциальных уязвимостей безопасности в различных продуктах и на платформах американской корпорации, включая Azure, Microsoft 365, Dynamics 365, Power Platform, Windows, Edge и Xbox.
Благодаря программе Coordinated Vulnerability Disclosure исследователи играют важнейшую роль в укреплении доверия, которое миллионы пользователей ежедневно оказывают технологиям Microsoft, следует из пресс-релиза корпорации.
За предыдущий период Microsoft выплатила [2] $16,6 млн 344 исследователям безопасности из 55 стран.
В 2025 году Microsoft расширила несколько программ поощрения, включая Copilot, продукты Defender и различные системы управления идентификацией. Программа вознаграждений Copilot теперь включает уязвимости традиционных онлайн-сервисов, программы Dynamics 365 и Power Platform ввели новую категорию искусственного интеллекта [3], а программа Windows добавила награды за удалённые атаки типа «отказ в обслуживании» (DoS) и сценарии выхода за пределы изолированной среды на локальном уровне.
Программа вознаграждений Identity теперь охватывает больше API и доменов, а программа Defender добавила Microsoft Defender for Identity (MDI), Microsoft Defender for Office (MDO) и Microsoft Defender for Cloud Applications (MDA).
В начале года Microsoft анонсировала [4] повышение выплат за умеренно серьёзные уязвимости безопасности Copilot, увеличила [5] вознаграждения до $40 тыс. за некоторые уязвимости .NET и ASP.NET [6] Core, а также повысила [7] вознаграждения за уязвимости Power Platform и Dynamics 365 AI.
Автор: Travis_Macrif
Источник [8]
Сайт-источник BrainTools: https://www.braintools.ru
Путь до страницы источника: https://www.braintools.ru/article/18091
URLs in this post:
[1] выплатила: https://msrc.microsoft.com/blog/2025/08/microsoft-bounty-program-year-in-review-17-million-in-rewards/
[2] выплатила: https://msrc.microsoft.com/blog/2024/08/microsoft-bounty-program-year-in-review-16.6m-in-rewards/
[3] интеллекта: http://www.braintools.ru/article/7605
[4] анонсировала: https://www.bleepingcomputer.com/news/microsoft/microsoft-raises-rewards-for-copilot-ai-bug-bounty-program/
[5] увеличила: https://habr.com/ru/news/933276/
[6] ASP.NET: http://ASP.NET
[7] повысила: https://www.bleepingcomputer.com/news/microsoft/microsoft-now-pays-up-to-30-000-for-some-ai-vulnerabilities/
[8] Источник: https://habr.com/ru/news/935106/?utm_source=habrahabr&utm_medium=rss&utm_campaign=935106
Нажмите здесь для печати.