
Dastur Azure Active Directory va Microsoft Account xizmatlarini qamrab oladi.
Microsoft turli Microsoft identifikatsiya xizmatlaridagi muammolar uchun 500 dollardan 100 000 dollargacha mukofotlar taklif qiluvchi yangi zaifliklarni qoplash dasturini ishga tushirdi. Dastur Azure Active Directory va Microsoft Account xizmatlarini, OpenID va OAuth 2.0 standartlarini amalga oshirishni hamda Microsoft Authenticator ilovasining iOS va Android versiyalarini qamrab oladi. Qamrab olingan domenlar: login.windows.net, login.microsoftonline.com, login.live.com, account.live.com, account.windowsazure.com, account.activedirectory.windowsazure.com, credential.activedirectory.windowsazure.com, portal.office.com va passwordreset.microsoftonline.com.
Tadqiqotchilar Microsoft tomonidan qo’llaniladigan avtorizatsiya protokollaridagi ko’p faktorli autentifikatsiya yoki zaifliklarni chetlab o’tish usullarini tavsiflovchi yuqori sifatli hisobot uchun maksimal mukofot olishlari mumkin. OpenID va Oauth implementatsiyalaridagi zaifliklar 75 000 dollargacha mukofot olish huquqiga ega.
Tadqiqotchilar XSS zaifliklari haqidagi ma’lumot uchun 10 000 dollargacha pul topishlari mumkin, maxfiy ma’lumotlarning sizib chiqishiga imkon beradigan autentifikatsiya muammolari va xatolar mos ravishda 8000 va 5000 dollarga baholanmoqda.
Microsoft hozirda bir nechta xatolarni aniqlash dasturlarini qo’llab-quvvatlaydi. Mart oyida texnologiya giganti Meltdown va Spectre kabi spekulyativ buyruqlarni bajarish zaifliklariga qaratilgan dasturni ishga tushirdi. Maksimal mukofot 250 000 dollarni tashkil etadi va dastur 2018-yil 31-dekabrgacha amal qiladi.