Белые хакеры получили 374 тыс. долл. за найденные в Azure Sphere уязвимости
Корпорация Microsoft по результатам конкурса Azure Sphere Security Research Challenge выплатила исследователям в области информационной безопасности вознаграждение в размере 374 тыс. долл. за полтора десятка выявленных уязвимостей, которые были исправлены в выпусках обновлений 20.07, 20.08 и 20.09. Всего в конкурсе приняли участие 70 исследователей из 21 страны.
В рамках исследования компания Microsoft пригласила к участию ведущих мировых экспертов в области кибербезопасности, а также поставщиков решений для обеспечения безопасности. Участникам конкурса был предоставлен комплект разработчика, прямая связь с командой обеспечения безопасности ОС, поддержка по электронной почте, а также публично доступный код ядра операционной системы.
Целью конкурса было сосредоточить внимание исследователей на том, что оказывает наибольшее влияние на безопасность клиентов. Поэтому экспертам было предоставлено шесть сценариев исследования с дополнительным вознаграждением до 20% сверх стандартного вознаграждения в рамках программы Azure Bounty.
Несколько участников помогли обнаружить потенциально опасные уязвимости в Azure Sphere. В ходе конкурса было получено в общей сложности 40 заявок, 30 из которых привели к улучшению продукта. Шестнадцать из них получили право на вознаграждение.
Исследование проводилось в партнерстве с компаниями Avira, Baidu International Technology, Bitdefender, Bugcrowd, Cisco Systems (Talos), Eset, FireEye, F-Secure Corporation, HackerOne, K7 Computing, McAfee, Palo Alto Networks and Zscaler.