Aldrig har Microsoft udbetalt så mange penge til dusørjægere som nu

Microsoft har aldrig nogensinde tidligere udbetalt så store summer til internettets dusørjægere som nu. Se her, hvor mange personer, der har fået penge.

Artikel top billede

(Foto: Dan Jensen)

Næsten 600 af internettets dusørjægere har i det seneste år nydt godt af Microsofts store pengetank.

Microsoft har nemlig over det seneste år - i perioden fra 1. juli 2025 til 30. juni 2026 - udbetal mere end 130 millioner kroner i dusører til i alt 562 dusørjægere over hele verden.

Pengene er blevet udbetalt for dusørjægernes opdagelse af sårbarheder, bugs og problemstillinger i Microsofts meget omfattende vifte af løsninger.

Microsoft har som mange andre it-selskaber i årevis anvendt dusør-ordningen med udbetaling af penge for indrapportering af bugs og sårbarheder.

Men aldrig tidligere har selskabet udbetalt så mange penge for indrapportering af så mange sårbarheder og bugs.

Til sammenligning udbetalte selskabet året før omkring 110 millioner kroner til 344 dusørjægere. Og det var også dengang ny rekord for selskabet.

Siden da er udviklingen altså eskaleret betydeligt.

En af forklaringerne er, at Microsoft i december i fjor udvidede den vifte af problemstillinger, som kan udløse udbetaling af dusører, til også at omfatte tredjeparts-løsninger.

Det kaldte Microsoft dengang for 'In scope by default,' hvilket betød, at selskabet begyndte at udbetale dusører for opdagelsen af sårbarheder og bugs i tredjeparts-løsninger eller open source-projekter med direkte og målbare konsekvenser for Microsofts løsninger.

Microsoft meddeler, at den nye 'In scope by default'-ordning tæller for udbetaling af godt fem millioner kroner af årets samlede dusørsum.

Selskabet har udbetalt 15 millioner kroner i forbindelse med de såkaldte Zero Day Quest, som blandt andet omfatter Microsofts egne live hacking-events.

Microsoft peger desuden selv på, at stigningen i antallet af indrapporterede sårbarheder og bugs kan henføres direkte til den kraftigt stigende anvendelse af AI i sikkerheds-miljøerne.

Stigningen af indrapporterede sårbarheder og bugs kan aflæses direkte på antallet af sårbarheder, som Microsoft lapper og retter med de månedlige store såkaldte Patch Tuesday-opdateringer.

Disse opdateringer er måned for måned vokset betydeligt i omfang. Den seneste udsendelse patchede således hele 622 sårbarheder.

Det var ny rekord for Microsoft - og omkring tre gange flere end den hidtidige rekord, som blev sat blot måneden før.

Læses lige nu

    Annonce

    Gyldendal A/S

    Erfaren udvikler med AI-fokus

    Københavnsområdet

    Politiets Efterretningstjeneste

    Compliance Manager til PET - Styrk vores IT-sikkerhed

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse