Todo aquello relacionado con la privacidad y la seguridad es cada vez más importante tanto para los usuarios finales como para las empresas tecnológicas. Como no podía ser de otro modo, Microsoft es plenamente consciente de todo ello, por lo que pone a disposición interesantes medidas en este sentido.
Y es que algunas de las plataformas y productos del gigante del software, se encuentran entre los más utilizados a nivel global. La mayoría de los usuarios tienen instalados programas o hacen uso de plataformas online de esta empresa casi a diario. De ahí precisamente que la seguridad sea tan importante, ya que afecta de manera directa a cientos de millones de clientes.
Esta es una de las muchas razones por las que ahora mismo Microsoft ha tomado la determinación de aumentar de manera considerable su inversión en seguridad. Todo ello con el fin de garantizar la fiabilidad de sus productos y ganarse la confianza de los usuarios. En concreto, nos referimos a que la empresa acaba de ampliar su programa de recompensas para todos aquellos que sean capaces de localizar errores en la plataforma .NET.
Básicamente, esto se traduce en que aumenta las recompensas a 40.000 dólares para todos aquellos que encuentren ciertas vulnerabilidades en .NET y ASP.NET Core. Tal y como deja patente Madeline Eckert, gerente sénior del programa de Incentivos y Recompensas de Microsoft, estos cambios buscan reflejar con mayor precisión la complejidad que implica descubrir y explotar vulnerabilidades en .NET. Así, anuncian importantes actualizaciones en el Programa de Recompensas de Microsoft .NET. Esto lo comunicó de forma oficial en el blog del Microsoft Security Response Center o MSRC el pasado 31 de julio.
Merece la pena destacar que todos estos cambios amplían el alcance del programa como tal. Al mismo tiempo, simplifican la estructura de premios y ofrecen interesantes incentivos para los investigadores de seguridad que se quieran apuntar al proyecto.
Microsoft amplía las recompensas para encontrar fallos en .NET
Por todo ello, a partir de hoy Microsoft pagará hasta 40.000 dólares por los fallos de seguridad críticos de ejecución remota de código y escalada de permisos. También merece la pena saber que ofrece recompensas de 30.000 dólares por vulnerabilidades relacionadas con la omisión crítica de funciones de seguridad. Asimismo, hay premios de 20.000 dólares por errores críticos de denegación de servicio remoto.
Y no solo eso, ya que además el programa de recompensas por errores de .NET también se ha ampliado para cubrir mejor las vulnerabilidades de .NET Framework. De este modo, ahora incluye otros elementos adicionales que se suman a los que había hasta la fecha.
- Todas las versiones compatibles de .NET y ASP.NET.
- Tecnologías adyacentes como F#.
- Versiones compatibles de ASP.NET Core para .NET Framework.
- Plantillas proporcionadas con las versiones compatibles de .NET y ASP.NET Core.
- Funciones de GitHub en los repositorios de .NET y ASP.NET Core.
Esta no es la única vez que sucede este aumento de premios y recompensas por encontrar vulnerabilidades en los productos del gigante tecnológico. Y es que, por ejemplo, a principios de este año Microsoft aumentó las recompensas a 30.000 dólares por vulnerabilidades relacionadas con su IA detectadas en diversos servicios y productos propios. Así, en el pasado mes de febrero anunció un aumento en los pagos por fallos de seguridad localizados en la IA Copilot.
| Tipo de Vulnerabilidad | Recompensa Máxima (USD) | Criterios Clave |
|---|---|---|
| Ejecución Remota de Código (RCE) | 40.000 dólares | Crítico, con exploit funcional de alta calidad. |
| Escalada de Privilegios (EoP) | 40.000 dólares | Crítico, desde un contexto de baja integridad. |
| Omisión de Funciones de Seguridad | 30.000 dólares | Crítico, que permita eludir defensas existentes. |
| Denegación de Servicio (DoS) Remota | 20.000 dólares | Crítico, que impacte a múltiples usuarios. |
