最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー) | ScanNetSecurity
2026.04.05(日)

最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー)

カスペルスキーは、同社のバグ報奨金プログラム「Kaspersky Bug Bounty Program」を強化し、カスペルスキー主要製品の重大な脆弱性情報に対する報奨金を、最高10万ドルに増額したと発表した。

製品・サービス・業界動向 業界動向
株式会社カスペルスキーは3月13日、同社のバグ報奨金プログラム「Kaspersky Bug Bounty Program」を強化し、カスペルスキー主要製品の重大な脆弱性情報に対する報奨金を、最高10万ドルに増額したと発表した。同プログラムは、同社の透明性への取り組み「Global Transparency Initiative」の一環として、2016年より実施しているもの。

報奨金の対象となるのは、次の同社製品における未知の脆弱性の発見。
・Kaspersky Internet Security 2019(最新ベータ版)
・Kaspersky Endpoint Security 11(最新ベータ版)
※各製品は、Windows8.1以上の環境で、最新版がインストールされている必要がある。

最高額10万ドルの対象となるのは、製品データベース更新チャネルからリモートコード実行が可能で、ユーザに気づかれないように製品の上位権限を奪い、システムの再起動にも影響を受けないマルウェアの実行ができるバグの発見。リモートコード実行に関連するその他の脆弱性には、5,000~2万ドルの報奨金が支払われる。ローカル権限昇格や、極秘データの開示につながるバグの発見も、報奨金の対象となる。

プログラムへの参加資格は、Kaspersky Bug Bounty Programのパートナーであり、HackerOneのすべてのメンバーとなっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  4. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop