Microsoft anunció el jueves el lanzamiento de un programa de recompensas de errores de Xbox con recompensas de hasta US$ 20,000 por vulnerabilidades críticas de ejecución remota de código.

Según Microsoft, el nuevo programa de recompensas de errores cubre la red y los servicios de Xbox Live. La compañía espera recibir informes que describan XSS, CSRF, IDOR, deserialización insegura, inyección, ejecución de código del lado del servidor, configuraciones erróneas de seguridad y el uso de componentes con vulnerabilidades conocidas.

Las vulnerabilidades pueden conducir a la ejecución remota de código, escalada de privilegios, omisión de seguridad, divulgación de información, suplantación de identidad o manipulación. Los defectos de denegación de servicio (DoS) estÔn fuera de alcance.
Las fallas en la ejecución remota de código pueden generar hackers entre $ 5,000 y $ 20,000, y las vulnerabilidades de escalada de privilegios valen entre $ 1,000 y $ 8,000.


El monto de la recompensa se determinarÔ en función de la calidad del informe de vulnerabilidad. En el caso de fallas de ejecución remota de código, por ejemplo, un informe de baja calidad solo recibirÔ $ 10,000, incluso si la debilidad es crítica.

“Desde su lanzamiento en 2002, la red Xbox ha permitido a millones de usuarios compartir su amor comĆŗn por los juegos en un servicio seguro y protegido. El programa de recompensas complementa nuestras inversiones existentes en desarrollo y pruebas de seguridad para descubrir y remediar vulnerabilidades que tienen un impacto directo y demostrable en la seguridad de los clientes de Xbox ", dijo Microsoft en una publicación de blog .