- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Tras la aparición la de Meltdown y Spectre, las vulnerabilidades que se apoyan en la ejecución especulativa se han convertido en una preocupación para las principales compañías en el sector de la computación.
Con el fin de mejorar la seguridad de sus productos y los de algunos de sus socios frente a las vulnerabilidades de ejecución especulativa, Microsoft ha abierto un programa de recompensas hasta el 31 de diciembre de 2018 con la que se ofrecerán recompensas de hasta 250.000 dólares, que serán otorgadas a quienes identifiquen "nuevas categorías de ataques de ejecución especulativa."
De hecho, Microsoft ha justificado la puesta en marcha de este programa de recompensas "en reconocimiento de que el entorno de amenazas está cambiando."
Por lo que se puede ver en la tabla, en el programa de recompensas hay cuatro niveles. El primero se centra en las ya mencionadas "nuevas categorías de ataques de ejecución especulativa de canal lateral", los niveles 2 y 3 ponen en foco en "identificar posibles saltos para las mitigaciones que ya han sido añadidos a Windows y Azure para defenderlos de los ataques que han sido identificados", mientras que el nivel cuatro cubre las instancias explotables de CVE-2017-5753 o CVE-2017-5715 (Spectre).
Recordamos que Microsoft publicó en el parche mensual correspondiente al mes de marzo nuevas actualizaciones contra Meltdown y Spectre que abarcan diferentes versiones del sistema operativo Windows.
Tomado de: https://www.muyseguridad.net/2018/03/19/microsoft-programa-recompensas-vulnerabilidades-ejecucion-especulativa/
Se Respetan Derechos de Autor.
Se Respetan Derechos de Autor.
- Obtener vínculo
- X
- Correo electrónico
- Otras apps