通過(guò)向民間征集漏洞來(lái)幫助公司完善系統(tǒng)的做法一直都很流行,當(dāng)然這其中少不了“金錢(qián)的誘惑”,比如微軟這次又向安全研究員yuyang支付了10萬(wàn)美元的獎(jiǎng)金。
獎(jiǎng)金獲得者yuyang獲得微軟獎(jiǎng)勵(lì)的原因是其發(fā)現(xiàn)和匯報(bào)了mitigationbypass的變種。對(duì)此他已經(jīng)在twitter上進(jìn)行了確認(rèn),同時(shí)微軟也已經(jīng)將其放上了榮譽(yù)墻。
獎(jiǎng)金獲得者yuyang獲得微軟獎(jiǎng)勵(lì)的原因是其發(fā)現(xiàn)和匯報(bào)了mitigationbypass的變種。對(duì)此他已經(jīng)在twitter上進(jìn)行了確認(rèn),同時(shí)微軟也已經(jīng)將其放上了榮譽(yù)墻。
向單個(gè)漏洞發(fā)現(xiàn)者支付10萬(wàn)美元的確能稱得上是大手筆了,不過(guò)這可不是微軟的第一次,事實(shí)上在去年10月微軟就向另一位安全研究人員jamesforshaw支付過(guò)10萬(wàn)美元的獎(jiǎng)金,用以獎(jiǎng)勵(lì)他在win8.1系統(tǒng)上發(fā)現(xiàn)的漏洞。