最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー) | ScanNetSecurity
2026.07.29(水)

最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー)

カスペルスキーは、同社のバグ報奨金プログラム「Kaspersky Bug Bounty Program」を強化し、カスペルスキー主要製品の重大な脆弱性情報に対する報奨金を、最高10万ドルに増額したと発表した。

製品・サービス・業界動向 業界動向
株式会社カスペルスキーは3月13日、同社のバグ報奨金プログラム「Kaspersky Bug Bounty Program」を強化し、カスペルスキー主要製品の重大な脆弱性情報に対する報奨金を、最高10万ドルに増額したと発表した。同プログラムは、同社の透明性への取り組み「Global Transparency Initiative」の一環として、2016年より実施しているもの。

報奨金の対象となるのは、次の同社製品における未知の脆弱性の発見。
・Kaspersky Internet Security 2019(最新ベータ版)
・Kaspersky Endpoint Security 11(最新ベータ版)
※各製品は、Windows8.1以上の環境で、最新版がインストールされている必要がある。

最高額10万ドルの対象となるのは、製品データベース更新チャネルからリモートコード実行が可能で、ユーザに気づかれないように製品の上位権限を奪い、システムの再起動にも影響を受けないマルウェアの実行ができるバグの発見。リモートコード実行に関連するその他の脆弱性には、5,000~2万ドルの報奨金が支払われる。ローカル権限昇格や、極秘データの開示につながるバグの発見も、報奨金の対象となる。

プログラムへの参加資格は、Kaspersky Bug Bounty Programのパートナーであり、HackerOneのすべてのメンバーとなっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  2. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

  3. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  4. ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

    ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

  5. 八王子学園にランサムウェア攻撃

    八王子学園にランサムウェア攻撃

ランキングをもっと見る
PageTop