微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-01-12 02:15:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻更新

《堡垒之夜》正式回归美服苹果商店 近5年复杂纠纷

5月21日今天,Epic Games宣布旗下人气游戏《堡垒之夜》正式回归美服苹果商店App Store,稍后也将登陆欧服,预示着两大巨头的近5年复杂纠纷暂时划上句号,不过不排除仍有退出的可能性。·在2

2026-01-12 06:30:02

卡普空称《鬼武者》耗时两年才获得三船敏郎形象授权

《鬼武者》系列新作主角原型为已故日本国宝级演员三船敏郎,这位以黑泽明经典武士电影闻名的影坛传奇将在游戏中化身剑圣宫本武藏。在2024年TGA颁奖典礼上公布的《鬼武者:剑之道》作为系列正统续作引发热议。

2026-01-12 05:45:02

《旷野之息》《王国之泪》获Switch 2版 需购买升级包强化

《塞尔达传说:旷野之息》和《塞尔达传说:王国之泪》将获得Switch 2升级版强化(需购买升级包),分辨率和帧数都将获得提升,支持HDR和更生动的色彩。此外,其他一些Switch游戏也将有Switch

2026-01-12 02:30:02

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-01-12 02:15:02

科乐美询问玩家接下来想看到哪部《合金装备》重制

科乐美计划于下周举办新一轮“《合金装备》制作热线”直播活动,作为东京游戏展的一部分,本次直播将聚焦《合金装备3:重制版》的联机模式“狐狸狩猎”。直播结束后将发放一份调查问卷,收集玩家反馈,而问卷问题已

2026-01-12 01:30:02

50美元物超所值!《四海兄弟:故乡》开发商回应游戏时长争议

即将于8月8日发售的《四海兄弟:故乡》将该系列带回了其起源地——意大利西西里。开发商Hangar 13做出了一些重大决策,包括摒弃了《四海兄弟3》所采用的开放世界模式。并且将定价设为低于当前的行业标准

2026-01-12 00:30:02