微软从来都是一家知错就改的公司。稍早前,微软拿出2.8万美元巨款奖励发现IE 11预览版漏洞的六名安全研究员,而现在,微软决定加大奖金力度——微软宣布,将向首次报告Windows 8.1重要系统漏洞的安全研究员James Forshaw支付10万美元的奖励,如果算上IE 11预览版漏洞的奖金,微软奖励Forshaw的奖金为$109,400。
在此之前,微软一直没有采取过为安全问题支付奖金的策略。不过在今年早些时候,他们为Windows 8.1和IE11专门设立了一套bug悬赏的奖励机制。谷歌的一位工程师随后因为发现了IE 11预览版的一个漏洞而获得了首笔奖金。
微软是在其BlueHat博客中公布的这一消息,这也是该公司首次拿出如此多的奖金来奖励这些安全研究者,创造了最新的奖金记录。虽然微软为IE的 漏洞提供了最高1.1万美元的奖金,但更高数额的奖金是为那些能够发现针对Windows 8.1“真正创新性”技术漏洞的专业人士所准备的。
在博文中,微软团队负责人表示,安全研究员James Forshaw报告的漏洞遭到了非常多的网络攻击,属于非常危险的安全漏洞,而James Forshaw的报告对于封堵这一漏洞提供了及时、有效的帮助。为了感谢Forshaw做出的卓越贡献,经微软决定给予10万美元重奖,微软借此希望有更 多的安全研究院发现安全漏洞,也让消费者在更加安全的环境下使用。
虽然IE11的漏洞奖励目前已经结束,但微软依然在寻找Windows 8.1当中存在的漏洞,并已经支付了超过12.8万美元。如果你在这方面有些心得,不妨联络一下微软,说不定下个10万美元的重奖就会落到你的头上。