Хакер #305. Многошаговые SQL-инъекции
Известный брокер эксплоитов и уязвимостей Zerodium объявил, что готов выплатить до 400 000 долларов за уязвимости нулевого дня, которые позволят осуществить удаленное выполнение кода в почтовом клиенте Microsoft Outlook. Ранее размер максимальной выплаты составлял 250 000 долларов. За аналогичные баги в Mozilla Thunderbird компания готова заплатить до 200 000 долларов.
Напомню, что основанная в 2015 году компания Zerodium давно скупает эксплоиты для различных уязвимостей нулевого дня, чтобы затем перепродавать их правительствами и правоохранительным органам разных стран мира. Для этого у компании существует собственная программа bug bounty, в рамках которой исследователи могут продать эксплоиты по цене до 2,5 миллионов долларов (в зависимости от типа и характера бага).
Кроме того, время от времени компания проводит акции «по выявлению ошибок», во время которых скупает эксплоиты для какого-то конкретного ПО по специальным ценам. Ранее подобные акции проводились для Pidgin, WordPress, гипервизоров, популярных VPN-продуктов и так далее.
Вознаграждения за баги в Mozilla Thunderbird и Microsoft Outlook тоже были увеличенные временно, сообщает компания в Twitter.
We're currently paying up to $200,000 per exploit for Mozilla Thunderbird RCEs.
— Zerodium (@Zerodium) January 27, 2022
We're also (temporarily) increasing our bounty for MS Outlook RCEs to $400,000 (from $250,000).
More details at: https://t.co/VL04uBvgUj
Zerodium не уточняет, на какую платформу должны быть ориентированы эксплоиты, но оба почтовых клиента имеют версии для всех трех основных операционных систем — Windows, macOS и Linux.
Многие ИБ-эксперты отметили, что успешный взлом любого из двух почтовых клиентов предоставит злоумышленнику доступ не только к компьютеру пользователя, но и ко всем почтовым ящикам, управляемым через скомпрометированный клиент. Поскольку пароли от учетных записей могут быть извлечены из клиента, это также означает, что сторона, использующая эксплоит, впоследствии сможет получить доступ к облачным учетным записям.