40万美元购买Outlook RCE 0 day漏洞利用 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

40万美元购买Outlook RCE 0 day漏洞利用

ang010ela 事件 2022-02-05 11:45:00
967925
收藏

导语:​Zerodium日前宣布40万美元购买Outlook邮件客户端远程代码执行漏洞利用。

Zerodium日前宣布40万美元购买Outlook邮件客户端远程代码执行漏洞利用。

Zerodium是一家漏洞利用代理公司。1月27日,Zerodium宣布将微软outlook邮件客户端远程代码执行0 day漏洞利用的购买价格增加到40万美元。

Zerodium正常购买Windows版outlook远程代码执行漏洞利用的价格为25万美元,并要求漏洞利用是可以正常工作和可靠的漏洞利用。这次购买价格的增加属于临时提升,并要求该0 day漏洞利用执行是没有任何交互的,即所谓的0点击漏洞利用,即邮件客户端在接收或下载信息或用户读取恶意邮件消息或打开恶意附件时漏洞利用就可以执行。针对Outlook RCE 0 day漏洞利用的价格提升暂时没有给出有效期,表明该价格将长期有效。

上次临时提升漏洞利用购买价格是在2021年3月31日,临时提升的是WordPress的远程代码执行漏洞利用。漏洞利用提升价格从10万美元增加到30万美元,提升了3倍,目前该漏洞利用价格仍然有效。

此外,Google Chrome远程代码执行和沙箱逃逸的价格也被临时提升到了40万美元,VMvare vCenter服务器远程代码执行漏洞利用的价格也被临时提升到15万美元。

本文翻译自:https://www.bleepingcomputer.com/news/security/microsoft-outlook-rce-zero-day-exploits-now-selling-for-400-000/如若转载,请注明原文地址
  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论

 
本站4hou.com,所使用的字体和图片文字等素材部分来源于原作者或互联网共享平台。如使用任何字体和图片文字有侵犯其版权所有方的,嘶吼将配合联系原作者核实,并做出删除处理。
©2024 北京嘶吼文化传媒有限公司 京ICP备16063439号-1 本站由 提供云计算服务