微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-06-24 06:15:08

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

《生化危机9:安魂曲》氛围将更接近2代!强调城市的压迫感

近日,《生化危机9:安魂曲》制作人熊泽雅人在采访中表示,《生化危机9:安魂曲》在环境结构和整体气质上继承了大量《生化危机2》的设计理念。他指出,本作与以乡村环境为主的《生化危机4》和《生化危机8:村庄

2026-06-24 05:30:08

《使命召唤》超60%作弊举报针对主机玩家 但多为误报

竞技游戏玩家都曾指控过别人作弊,或成为过被指控的对象,又或者至少怀疑过网络上的对手玩得并不“干净”。但很少有游戏社区比《使命召唤》更热衷于指责玩家作弊了,由于作弊软件在《使命召唤》玩家中的泛滥,动视在

2026-06-24 05:15:08

《GTA6》将搭建现实音乐家电台 甚至包括人气RAP歌手首发作品

美国当地时间6月12日,曾斩获格莱美大奖的资深音乐制作人迪普利在节目中透露了《GTA6》的新情报,包括 游戏中会搭建来自现实音乐家电台,甚至包括人气RAP歌手首发作品也会在游戏中发布。·在游戏中能够听

2026-06-24 03:30:08

《集合啦!动物森友会》更新新增复古主机功能 并将联动塞尔达、喷射战士与乐高

《集合啦!动物森友会》终于将迎来Switch 2升级版,其中信息量巨大。你可能都没注意到游戏里新增了可游玩的复古主机功能——这个特色其实在初代《动物森友会》中就曾出现过。该功能将通过免费更新形式回归

2026-06-24 03:15:08

Switch在线追加免费新游 经典卡比宝石星等回归

5月23日今天,任天堂宣布旗下Switch在线追加免费新游上线,经典《卡比宝石星》等4款名作回归,敬请期待。5月23日Switch在线追加免费新游:《卡比宝石星》1997年登陆GB掌机的名作,系列的鼻

2026-06-24 02:15:08

《仁王3》全新舞台幕末亮相 个性登场角色介绍

臺湾光荣特库摩宣布,黑暗战国动作RPG《仁王》系列最新作《仁王3》(PS5/Steam ),公开了将于系列中首次亮相的全新舞台「幕末」!同时公布在幕末京都登场的新角色,以及阻挡玩家去路的妖怪。《仁王

2026-06-24 01:30:08