Categories: Sicherheit

Microsoft weitet Sicherheitslücken-Prämienprogramm auf Nano Server aus

Microsoft hat sein Bug Bounty Program ausgeweitet. Ab sofort umfasst es auch die Bereitstellungsvariante Nano Server, die eine der wichtigsten Neuerungen von Windows Server 2016 darstellt und das Erstellen wesentlich schlankerer Server erlaubt.

Aktuell liegt Nano Server als Teil der fünften Technical Preview von Windows Server 2016 vor. Es kann als Host für Computer und/oder Storage-Cluster eingesetzt werden sowie als leichtgewichtiges Betriebssystem für Virtuelle Maschinen oder Container für Cloudanwendungen.

Für die Entdeckung kritischer oder schwerwiegender Schwachstellen in der Nano Server Technical Preview zahlt Microsoft im Rahmen seines Prämienprogramms bis zu 15.000 Dollar. Damit will es nach eigener Aussage Sicherheitsforscher dazu animieren, Lücken schon während der Vorschauphase an Microsoft zu melden, statt erst nach der allgemeinen Verfügbarkeit des Produkts, um die Auswirkungen auf Kunden zu minimieren. Aus diesem Grund ist das Nano-Server-Prämienprogramm auch zeitgebunden und läuft am 29. Juli 2016 aus.

Um eine Belohnung zu erhalten, müssen die gemeldeten Schwachstellen neu und reproduzierbar sein. Microsoft ist vor allem an möglichen Lücken in den Nano-Server-Bibliotheken interessiert, die Remotecodeausführung, Rechteausweitung, Denial-of-Service-Angriffe aus der Ferne sowie andere schwerwiegende Sicherheitsverletzungen wie das Ausspähen von Daten oder Spoofing ermöglichen.

ANZEIGE

Die Cloud forciert Innovationen

Ohne Cloud-Technologie sähe der Alltag heute ganz anders aus. Dropbox, Facebook, Google und Musikdienste gäbe es nicht. Erst Cloud-Technologien haben diese Services ermöglicht und treiben heute Innovationen schneller denn je voran.

Von dem Prämienprogramm ausgeschlossen sind Schwachstellen, die bereits in früheren Versionen von Nano Server gefunden wurden. Auch Lücken, die nur mit Administratorrechten oder „unwahrscheinlichen Nutzeraktionen“ ausgenutzt werden können, akzeptiert Microsoft nicht.

Als Mindestbetrag zahlt das Unternehmen 500 Dollar an Sicherheitsforscher aus, die eine für das Programm berechtigte Schwachstelle melden. Je nach Schweregrad und Typ steigert sich die Summe dann in mehreren Stufen auf bis zu 15.000 Dollar. In besonders schwerwiegenden Fällen, ist Microsoft auch bereit, eine noch höhere Prämie auszuzahlen.

[mit Material von Charlie Osborne, ZDNet.com]

Tipp: Was wissen sie über Microsoft? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

Frauen in der IT – vielerorts weiter Fehlanzeige

Laut Bitkom-Umfrage meinen noch immer 39 Prozent der Betriebe, Männer seien für Digitalberufe besser geeignet.

5 Stunden ago

Balkonkraftwerk mit Speicher: Lohnt sich die Investition wirklich?

Ein Balkonkraftwerk mit Speicher ermöglicht es, den Eigenverbrauchsanteil deutlich zu erhöhen und Solarstrom auch dann…

1 Tag ago

Kritische Sicherheitslücke in Microsoft Windows entdeckt

ESET-Experten warnen vor Zero-Day-Exploit, der die Ausführung von schadhaftem Code erlaubt.

3 Tagen ago

Malware-Ranking: Trojaner AsyncRat in Deutschland auf dem Vormarsch

Die höchste Verbreitung erzielt die auf Datendiebstahl ausgerichtete Malware Androxgh0st. Bei den Ransomware-Gruppen liebt Clop…

3 Tagen ago

Forscher entwickeln vernetzte Immersive-Lösungen

Fraunhofer arbeitet an einer Plattform, die 360°-Live-Streams an mehrere Spielstätten überträgt und den Besuchern Interaktionsmöglichkeiten…

3 Tagen ago

Dritte Beta von Android 16 veröffentlicht

Die kommende Version von Googles Mobilbetriebssystem erreicht Plattform-Stabilität. Damit ist die Entwicklung der APIs von…

4 Tagen ago