最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー) | ScanNetSecurity
2025.12.04(木)

最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー)

カスペルスキーは、同社のバグ報奨金プログラム「Kaspersky Bug Bounty Program」を強化し、カスペルスキー主要製品の重大な脆弱性情報に対する報奨金を、最高10万ドルに増額したと発表した。

製品・サービス・業界動向 業界動向
株式会社カスペルスキーは3月13日、同社のバグ報奨金プログラム「Kaspersky Bug Bounty Program」を強化し、カスペルスキー主要製品の重大な脆弱性情報に対する報奨金を、最高10万ドルに増額したと発表した。同プログラムは、同社の透明性への取り組み「Global Transparency Initiative」の一環として、2016年より実施しているもの。

報奨金の対象となるのは、次の同社製品における未知の脆弱性の発見。
・Kaspersky Internet Security 2019(最新ベータ版)
・Kaspersky Endpoint Security 11(最新ベータ版)
※各製品は、Windows8.1以上の環境で、最新版がインストールされている必要がある。

最高額10万ドルの対象となるのは、製品データベース更新チャネルからリモートコード実行が可能で、ユーザに気づかれないように製品の上位権限を奪い、システムの再起動にも影響を受けないマルウェアの実行ができるバグの発見。リモートコード実行に関連するその他の脆弱性には、5,000~2万ドルの報奨金が支払われる。ローカル権限昇格や、極秘データの開示につながるバグの発見も、報奨金の対象となる。

プログラムへの参加資格は、Kaspersky Bug Bounty Programのパートナーであり、HackerOneのすべてのメンバーとなっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

  5. 大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

    大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

ランキングをもっと見る
PageTop