A Microsoft június 26-tól három pályázatot indít a szoftvereiben használt biztonsági megoldások fejlesztésére.
A Mitigation Bypass Bounty-ban 100.000 dollárt ajánlanak fel annak a kutatónak, aki a leginnovatívabb általános megoldást adja a cég legfrissebb szoftvereiben implementált memóriavédelmi megoldások megkerülésére. Példaként említik a JIT-spraying technikát, ami a szoftverhibák széles skáláájának kihasználását teheti lehetővé.
50.000 dollár üti a markát annak a kutatónak, aki a cég jelenlegi technikáit kiegészítő, praktikusan alkalmazható új védelmi megoldást javasol.
A harmadik kategórában a cég 500-11.000 dollárt fizet az Internet Explorer 11 bétájában talált hibákért. Az alsó határon az ASLR kijátszására használható információszivárgások, a felsőn a Windows 8.1-en demonstrált, távoli, közepes integritási szintű kódfuttatást eredményező exploitok állnak.
A Microsoft tehát folytatja a BlueHat Prize-al megkezdett utat, de félreértés azt hinni, hogy ezzel a cég beállna az ipar többi nagy neve által diktált sorba, és ezen túl általánosan díjazná a sérülékenységek bejelentését. Úgy tűnik, hogy a cég még mindig elsősorban a defenzív kutatást támogatja, így valószínű, hogy a nagy megbízhatóságú 0-day-ek ezen túl is a nagyságrendekkel jobban fizető szürkegazdaságba fognak szivárogni.