今天微軟宣布啟動又一波Bug Bounty活動,不過這次是面向使用桌面Windows應用的Office Insider用戶。這個項目將會持續3個月時間,將會在6月15日結束。
本次活動微軟主要是為了尋找三種類型的漏洞,首先是在受保護視圖下打開未信任的文檔,哪怕在該模式生效下也能出現提權的漏洞。另一個是能夠繞過阻止宏執行的安全策略,最后一個是繞過Outlook的自動附件阻止策略。
本次有獎活動會根據發現的漏洞予以現金獎勵,最高能夠達到15000美元,獎金間隔為500美元。保護模式下的提權漏洞獎金在9000美元到15000美元之間,宏執行漏洞具備相同的獎金,而繞過Outlook的安全功能獎金為6000到9000美元。