微软赏金计划扩展:Nano Server技术预览版漏洞赏金计划

微软宣布扩展其漏洞赏金计划,新增针对Windows Server 2016技术预览版5中Nano Server安装选项的赏金计划。该计划为期三个月,奖金从500美元到15000美元不等,旨在发现和修复Nano Server中的安全漏洞。

微软很高兴宣布再次扩展微软漏洞赏金计划。今天,我们启动了针对Windows Server 2016技术预览版5中Nano Server安装选项的赏金计划。请访问https://aka.ms/BugBounty获取更多详细信息。

Nano Server是一种远程管理的无头服务器操作系统安装选项。在此首次发布中,Nano Server部署主要关注两个场景:

  • 作为计算和/或存储集群的主机
  • 作为虚拟机或容器中的轻量级操作系统,用于“云原生”应用程序

总结如下:

  • 赏金计划涵盖Windows Server 2016技术预览版5及后续测试版、技术预览版或发布候选版中Nano Server配置包含的所有二进制文件
  • Hyper-V逃逸和缓解绕过漏洞将根据缓解绕过赏金计划进行评估
  • 赏金计划运行时间为2016年4月29日至2016年7月29日
  • 赏金支付金额从500美元到15000美元不等

这些新增的微软漏洞赏金计划将成为微软严格安全计划的一部分。赏金计划补充了微软安全开发生命周期(SDL)、运营安全保证(OSA)框架、对产品和服务的定期渗透测试以及第三方审计的安全和合规认证。

一如既往,有关微软漏洞赏金计划的最新信息可在https://aka.ms/BugBounty及相关条款和常见问题解答中找到。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计