據外媒報道,近日,一名黑客公然在網上叫賣可攻擊Windows所有版本的零日漏洞,售價9萬美元。該價格在5月23日更新,此前,黑客的定價更高,為9.5萬美元。另外,他還在網上上傳了兩段該零日漏洞攻擊的演示視頻。該名黑客表示,這個漏洞將只賣給一個人,買家將能獲取漏洞的源代碼、完整的演示視頻、微軟Visual Studio 2005項目文件以及未來的更新,支付方式為比特幣。
這個賣家特別強調,該漏洞可以在Windows所有版本下運行,也就是說,15多億名用戶將受到威脅。
而來自Trustwave及其他網絡信息安全公司的專家們認為,這個漏洞的威脅性其實黑客夸大,因為它并不能感染電腦,而只能升級訪問,進而成為一個二階漏洞,通常用于獲取持久性的啟動權限。不過他們相信最終會有人買下它。
據悉,微軟是全球首批設立尋找漏洞懸賞項目的公司,盡管市面上大量的惡意軟件都是針對其系統開發而出,但這家公司在安全領域所做的努力有目共睹。一些安全公司則把微軟稱為是當今產品安全部署最佳的公司。