Microsoft近日宣布,其漏洞奖励计划(bug bounty program)已覆盖任何影响公司服务的安全漏洞,无论漏洞出现于哪一环节或产品。此举意味着研究人员只要发现可能影响Microsoft服务安全性的技术问题,无论涉及哪类产品或组件,都有机会获得奖励。
该计划原本仅针对特定产品类别开放,随着本次扩展,旨在鼓励更广泛的信息安全社区参与,为Microsoft云服务及相关平台提供更为全面的安全保障。此举被业界视为提高了零日漏洞披露的积极性,同时有望进一步提升微软生态系统的整体防护水平。
Microsoft近日宣布,其漏洞奖励计划(bug bounty program)已覆盖任何影响公司服务的安全漏洞,无论漏洞出现于哪一环节或产品。此举意味着研究人员只要发现可能影响Microsoft服务安全性的技术问题,无论涉及哪类产品或组件,都有机会获得奖励。
该计划原本仅针对特定产品类别开放,随着本次扩展,旨在鼓励更广泛的信息安全社区参与,为Microsoft云服务及相关平台提供更为全面的安全保障。此举被业界视为提高了零日漏洞披露的积极性,同时有望进一步提升微软生态系统的整体防护水平。