Categories: Sicherheit

Microsoft weitet Sicherheitslücken-Prämienprogramm auf Nano Server aus

Microsoft hat sein Bug Bounty Program ausgeweitet. Ab sofort umfasst es auch die Bereitstellungsvariante Nano Server, die eine der wichtigsten Neuerungen von Windows Server 2016 darstellt und das Erstellen wesentlich schlankerer Server erlaubt.

Aktuell liegt Nano Server als Teil der fünften Technical Preview von Windows Server 2016 vor. Es kann als Host für Computer und/oder Storage-Cluster eingesetzt werden sowie als leichtgewichtiges Betriebssystem für Virtuelle Maschinen oder Container für Cloudanwendungen.

Für die Entdeckung kritischer oder schwerwiegender Schwachstellen in der Nano Server Technical Preview zahlt Microsoft im Rahmen seines Prämienprogramms bis zu 15.000 Dollar. Damit will es nach eigener Aussage Sicherheitsforscher dazu animieren, Lücken schon während der Vorschauphase an Microsoft zu melden, statt erst nach der allgemeinen Verfügbarkeit des Produkts, um die Auswirkungen auf Kunden zu minimieren. Aus diesem Grund ist das Nano-Server-Prämienprogramm auch zeitgebunden und läuft am 29. Juli 2016 aus.

Um eine Belohnung zu erhalten, müssen die gemeldeten Schwachstellen neu und reproduzierbar sein. Microsoft ist vor allem an möglichen Lücken in den Nano-Server-Bibliotheken interessiert, die Remotecodeausführung, Rechteausweitung, Denial-of-Service-Angriffe aus der Ferne sowie andere schwerwiegende Sicherheitsverletzungen wie das Ausspähen von Daten oder Spoofing ermöglichen.

ANZEIGE

Die Cloud forciert Innovationen

Ohne Cloud-Technologie sähe der Alltag heute ganz anders aus. Dropbox, Facebook, Google und Musikdienste gäbe es nicht. Erst Cloud-Technologien haben diese Services ermöglicht und treiben heute Innovationen schneller denn je voran.

Von dem Prämienprogramm ausgeschlossen sind Schwachstellen, die bereits in früheren Versionen von Nano Server gefunden wurden. Auch Lücken, die nur mit Administratorrechten oder „unwahrscheinlichen Nutzeraktionen“ ausgenutzt werden können, akzeptiert Microsoft nicht.

Als Mindestbetrag zahlt das Unternehmen 500 Dollar an Sicherheitsforscher aus, die eine für das Programm berechtigte Schwachstelle melden. Je nach Schweregrad und Typ steigert sich die Summe dann in mehreren Stufen auf bis zu 15.000 Dollar. In besonders schwerwiegenden Fällen, ist Microsoft auch bereit, eine noch höhere Prämie auszuzahlen.

[mit Material von Charlie Osborne, ZDNet.com]

Tipp: Was wissen sie über Microsoft? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

O2 und Telekom bauen Glasfaserkooperation aus

Beide Konzerne wollen die Zahl der Anschlüsse deutlich steigern. Die Öffnung des Telekomnetzes gilt ihnen…

17 Stunden ago

Cloud-Ausfälle: Wie oft sind Unternehmen betroffen?

Vier von fünf Betrieben in Deutschland nutzen Cloud Computing. 39 Prozent davon waren in den…

19 Stunden ago

iFLYTEK stellt Spark V4.0 auf dem MWC Shanghai vor: Führend bei der nächsten KI-Welle

Shanghai, July 2024. iFLYTEK hielt in Peking eine große Pressekonferenz ab, um den mit Spannung…

22 Stunden ago

Apple startet Beta von Karten im Web

Die Webversion unterstützt macOS, iPadOS (Chrome und Safari) und Windows (Chrome und Edge). Weitere Plattformen…

22 Stunden ago

Bundesverwaltung beschafft bis zu 300.000 Apple-Geräte

Auftragnehmer ist der Neckarsulmer IT-Dienstleister Bechtle. Die Rahmenvereinbarung gilt bis 2027 und hat einen Wert…

1 Tag ago

Windows 11: Juli-Sicherheitspatches verursachen Probleme mit Bitlocker

Windows-Clients und -Server starten unter Umständen nur bis zum BitLocker-Wiederherstellungsbildschirm. Betroffen sind alle unterstützten Versionen…

2 Tagen ago