微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-02-07 00:30:04

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

如龙工作室回应新作迷之女性传言 并非悦子年轻版

如龙工作室新游《STRANGER THAN HEAVEN(代号:世纪))》近日发布预告,其中一位女性歌手传出是系列经典角色悦子年轻版,但工作室总裁横山昌义回应称并非如此。·熟悉《如龙》系列的老玩家们应

2026-02-07 05:45:04

《星之卡比:飞天骑士》公布 登陆Switch 2

《星之卡比》新作《星之卡比:飞天骑士(Kirby Air Riders)》公布,将登陆任天堂Switch平台发售,导演樱井政博。

2026-02-07 05:30:04

正面对决《战地6》!《使命召唤:黑色行动6》同日开启免费试玩

动视正式宣布,《使命召唤:黑色行动6》将于10月28日至11月3日期间推出限时免费试玩活动,开放包括多人模式与僵尸模式在内的全部内容。值得关注的是,此举恰好与竞争对手《战地6》首个赛季及大逃杀模式的上

2026-02-07 03:45:04

帐篷定位尴尬 《怪物猎人:荒野》将增户外看配装功能

卡普空近日宣布《怪物猎人:荒野》将于2025年9月底发布的第三次大型更新中,对游戏物品箱系统进行重要调整。然而,这一旨在提升便利性的改进却在玩家社区中引发了意想不到的争议。根据官方公告,本次更新将在帐

2026-02-07 02:00:04

CDPR不断招人 《巫师4》《赛博朋克2》开发团队更庞大

尽管《巫师4》与《赛博朋克2》发售仍遥遥无期,但CDPR正在稳步推进开发工作。近日该公司发布2025年上半年财报称,这两款游戏的开发团队都在持续扩充,预计到年底将进一步增长。4月30日,参与开发《巫师

2026-02-07 01:15:04

发售五年的生存游戏《Arctico》突然添加手柄支持

《Arctico》有点像《深海迷航》,只是少了水下的恐惧感。走进《Arctico》里的一片水域,你会突然坐上皮划艇,在平静的蓝色水面上朝着钓鱼点航行。它或许是一款关于在孤寂且恶劣的环境中扩建研究基地的

2026-02-07 00:45:04