Zerodium พร้อมจ่าย $45,000 ให้ผู้พบช่องโหว่ Zero-day บน Linux

Zerodium นักจัดหาช่องโหว่ของซอฟต์แวร์รายใหญ่ ประกาศพร้อมซื้อช่องโหว่ Zero-day บนระบบปฏิบัติการ Linux จากทั้งแฮ็กเกอร์และนักวิจัยด้านความมั่นคงปลอดภัยเป็นมูลค่าสูงถึง $45,000 (ประมาณ 1,400,000 บาท)

Credit: ShutterStock.com

ช่องโหว่ Zero-day ที่กล่าวถึงนี้ ต้องเป็นช่องโหว่ประเภท Local Privilege Escalation ที่สามารถใช้เจาะระบบปฏิบัติ Linux ไม่ว่าจะเป็น Ubuntu, Debian, CentOS, Red Hat Enterprise Linux (RHEL) หรือ Fedora ที่ติดตั้งลงบนคอมพิวเตอร์ทั่วๆ ไป ซึ่งผู้ที่รายงานช่องโหว่แก่ Zerodium โดยไม่เปิดเผยกับคนอื่นภายในวันที่ 31 มีนาคมนี้จะได้รับเงินรางวัลตอบแทนทันที

Zerodium ต่างจากบริษัทเทคโนโลยีรายอื่น เช่น Google, Apple หรือ Microsoft ที่มีการนำเสนอ Bug Bounty Program เพื่อดึงดูดให้นักวิจัยด้านความมั่นคงปลอดภัยค้นหาช่องโหว่ของผลิตภัณฑ์ของตนแลกกับเงินรางวัล เพื่อทำการอุดช่องโหว่เหล่านั้นก่อนที่จะถูกแฮ็กเกอร์นำไปใช้งาน โดยที่ Zerodium นั้นจะซื้อช่องโหว่ Zero-day เหล่านี้เพื่อนำไปขายต่อให้แก่บริษัทหรือหน่วยงานด้านความมั่นคงปลอดภัยเพื่อจุดประสงค์อื่นๆ เช่น หน่วยงานความมั่นคงของรัฐเพื่อปลดล็อกอุปกรณ์ หรือดึงข้อมูลภายในอุปกรณ์ออกมา ซึ่งก่อนหน้านี้ Zerodium เคยเสนอราคา $1,500,000 สำหรับช่องโหว่บน Apple iOS 10 มาแล้ว

โดยปกติแล้ว Zerodium จะเสนอราคาแก่ผู้ที่รายงานช่องโหว่ Zero-day บน Linux สูงสุดเป็นจำนวนเงิน $30,000 แต่คาดว่าขณะนี้ตลาดมีความต้องการนำช่องโหว่ไปใช้เพื่อจุดประสงค์บางอย่างมากขึ้น ทาง Zerodium จึงเพิ่มเงินรางวัลสูงสุดเป็น $45,000 ชั่วคราวแทน

ที่มา: https://www.networkworld.com/article/3253898/security/researchers-find-malware-samples-that-exploit-meltdown-and-spectre.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์