Microsoft heeft drie onderzoekers van HP met 125.000 dollar beloond voor het demonstreren van een aanval op Internet Explorer waarbij twee beveiligingsfeatures van de browser werden omzeild. De twee functies zijn juist ontwikkeld om het geheugen tegen aanvallen te beschermen en werden vorig jaar juni en juli via beveiligingsupdates aan IE toegevoegd.
Microsoft heeft een beloningsprogramma waarbij het onderzoekers beloont voor het ontwikkelen van aanvallen. Het gaat hier niet om specifieke beveiligingslekken, maar om methodes om beveiligingsfeatures en technieken te omzeilen. De onderzoekers rapporteerden het probleem meer dan 120 dagen geleden aan Microsoft, dat uiteindelijk de werking van de aanval bevestigde. De softwaregigant beloonde de onderzoekers met 100.000 dollar voor hun melding, plus 25.000 dollar voor de aangedragen oplossing.
HP hanteert echter een deadline van 120 dagen nadat het een leverancier heeft ingelicht, waarbij de details van gevonden beveiligingsproblemen na deze periode worden gepubliceerd. In dit geval is er echter besloten om de details nog niet te openbaren, aangezien Microsoft het probleem nog niet verholpen heeft. Het geld dat de onderzoekers ontvingen hebben ze aan een goed doel gegeven, zo maakte HP vandaag bekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.