Microsoft heeft verschillende programma's waarbij het onderzoekers financieel beloont voor het melden van kwetsbaarheden in de software en diensten van het techbedrijf, maar dit wordt nu uitgebreid met een puntensysteem. Onderzoekers die aan het systeem meedoen krijgen punten voor de impact van het beveiligingslek en ontvangen een reputatiescore voor de kwaliteit van de bugmelding.
Onderzoekers met veel onderzoekspunten en een goede reputatiescore komen in aanmerking voor allerlei zaken, zoals publieke erkenning op het scorebord, een vermelding op de lijst van de meest waardevolle beveiligingsonderzoekers, speciale 'swag' en uitnodigingen voor besloten evenementen en programma's. Microsoft benadrukt dat deze publieke erkenningsprogramma's altijd opt-in zijn.
De meeste punten worden toegekend voor kwetsbaarheden waardoor het mogelijk is om op afstand willekeurige code uit te voeren. Afhankelijk van het betreffende platform worden de punten vervolgens vermenigvuldigd. In het geval een beveiligingslek al door een andere onderzoeker is gemeld krijgt de tweede melder de helft van de punten.
Deze posting is gelocked. Reageren is niet meer mogelijk.