Zerodium 宣布为 Microsoft Outlook 零点击 RCE 安全漏洞支付 400,000 美元
admin
2023-07-31 14:02:02
0
  • 点击进入:ChatGPT工具插件导航大全
1594748439_outlook_logo_story1594748439_outlook_logo_story

Zerodium 是一家安全漏洞利用供应商,今天早些时候宣布,它正在增加对微软的奖金支付 Outlook 零点击远程代码执行 (RCE) 从之前的 250,000 美元提高到 400,000 美元,提高了 60%。

零点击攻击尤其危险,因为它们根本不需要用户交互,即可将恶意负载传送到潜在受害者的设备上。然而 Zerodium 指出,支出的增加是“暂时的”,这意味着该决定可能会在以后进行修改。

这是完整的公告:

我们暂时增加对Microsoft的支出Outlook RCE 从 250,000 美元到 400,000 美元不等。我们正在寻找在 Outlook 中接收/下载电子邮件时导致远程代码执行的零点击漏洞,而无需任何用户交互,例如阅读恶意电子邮件或打开附件。依靠打开/阅读电子邮件的漏洞可能会获得较低的奖励。

在相关的 Outlook 新闻中,微软的 One Outlook Project Monarch 显然被推迟了,但据报道它仍在取得进展。

与微软同行 Outlook 支付公告,Zerodium 也宣布了 Mozilla 的 Thunderbird 平台,奖金为 200,000 美元。

我们正在寻找影响 Thunderbird 并在接收/下载电子邮件时导致远程代码执行的零点击漏洞,而无需任何用户交互,例如阅读恶意电子邮件或打开附件。依靠打开/阅读电子邮件的漏洞可能会获得较低的奖励。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...