Microsoft Outlook RCE Sıfır Günü'nden 400.000 ABD doları satan

4 yıl önce

Exploit Broker Zerodium, Microsoft Outlook e-posta istemcisinde uzaktan kod yürütülmesine (RCE) izin veren sıfır günlük güvenlik açıkları için 400.000'e bir ücret atladığını açıkladı.

Yeni ödeme kalıcı değil, şirket kısa bir tweette diyor, ancak başvuruların son tarihi hala açıklanacak.

Zerodium'un Windows için Microsoft Outlook'ta RCE Güvenlik Açığı için normal ödül 250.000 dolar, "tamamen işlevsel ve güvenilir bir istismarla eşlik etmeyi".

400.000 ABD doları için Zerodium, Microsoft'un e-posta istemcisinin mesajları alması veya indirmesi durumunda, herhangi bir etkileşim olmadan uzak kod yürütülmesini sağlayan bir istismar bekliyor.

"Microsoft Outlook RCS için ödememizin 250.000 $ 'lık 400.000 $' dan geçici olarak arttırıyoruz. Outlook'taki e-postaları alırken / yükleme yaparken, kötü amaçlı e-posta mesajını okumak veya bir ek açmak gibi herhangi bir kullanıcı etkileşimi gerektirmeden Uzaktan Kod yürütülmesine yol açan sıfır tıklama istiflerini arıyoruz. "- Zerodium

Şirket, gönderici daha düşük, açıklanmayan bir ödeme yapmasına rağmen, açılacak veya okunacak bir e-posta gerektiren istismarlar için bir ödül tutmaz.

Zerodium, şu anda Mozilla Thunderbird'deki uzaktan kod yürütülmesine yol açan sömürü için 200.000 $ 'a kadar sunduğunu hatırlatıyor, 2019'dan beri sunulan aynı miktarda.

Aynı koşullar, Microsoft Outlook durumunda Mozilla Thunderbird için istismar ödemeleri için geçerlidir. Bir e-posta istemcisindeki bir RCE, saldırganlara mevcut tüm hesaplara erişimi sağlar.

Şirket, sıfır tıklama Microsoft Outlook'u göndermek için bir son tarih belirtmemiş olsa da, süre oldukça uzun olabilir.

31 Mart 2021'de Zerodium, WordPress RCE sömüreleri için ödülün geçici olarak üç katlandığını ve teklifin bugün durduğunu açıkladı.

En popüler açık kaynaklı içerik yönetim sisteminde (CMS) bir sömürü için düzenli ödeme 100.000 ABD Dolarıdır.

Şu anda, yalnızca WordPress, Mozilla Thunderbird ve Microsoft Outlook, sayfada geçici olarak artan ödüllerle etkin olarak listelenmiştir.

Son zamanlarda süresi dolmuş geçici teklifler, Google Chrome'da (hem 400.000 $ 'a kadar) RCE ve Sandbox kaçış için ve VMware VCenter Server'da (150.000 dolara kadar).

Microsoft, kritik ofis hatasını düzeltiyor, MacOS güvenlik güncellemelerini geciktirir

Yeni kamu istismarıyla Windows Güvenlik Açığı Yönetici olmanızı sağlar

Saldırganlar şimdi aktif olarak eleştirel SonicWall RCE hatasını hedefliyor

CWP hataları, Linux sunucularında kök olarak kod yürütülmesine izin verir, şimdi yama

Koyu Ruhlar Sunucular Kritik Hatayı Kullanarak Hackleri Önlemek İçin Alındı

Kaynak: Bleeping Computer

More Posts