微软很高兴宣布再次扩展微软漏洞赏金计划。今天,我们启动了针对Windows Server 2016技术预览版5中Nano Server安装选项的赏金计划。请访问https://aka.ms/BugBounty获取更多详细信息。
Nano Server是一种远程管理的无头服务器操作系统安装选项。在此首次发布中,Nano Server部署主要关注两个场景:
- 作为计算和/或存储集群的主机
- 作为虚拟机或容器中的轻量级操作系统,用于“云原生”应用程序
总结如下:
- 赏金计划涵盖Windows Server 2016技术预览版5及后续测试版、技术预览版或发布候选版中Nano Server配置包含的所有二进制文件
- Hyper-V逃逸和缓解绕过漏洞将根据缓解绕过赏金计划进行评估
- 赏金计划运行时间为2016年4月29日至2016年7月29日
- 赏金支付金额从500美元到15000美元不等
这些新增的微软漏洞赏金计划将成为微软严格安全计划的一部分。赏金计划补充了微软安全开发生命周期(SDL)、运营安全保证(OSA)框架、对产品和服务的定期渗透测试以及第三方审计的安全和合规认证。
一如既往,有关微软漏洞赏金计划的最新信息可在https://aka.ms/BugBounty及相关条款和常见问题解答中找到。