微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-04-22 01:45:05

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻资讯

三个月达成三年销量目标! 《超英派遣中心》玩家数突破200万

前Telltale Games员工组成的新工作室AdHoc宣布,其处女作《超英派遣中心》玩家数量数据突破200万。官方表示:“虽然我们也因本周没有新剧集感到遗憾,但更要感谢已加入我们的200万玩家——

2026-04-22 05:45:05

一位配音演员称其已为《王国之心4》配音 游戏可能即将完成

前几日,SE先是突然宣布终止开发《Missing Link》,然后发布了七张《王国之心4》全新截图。这可能是安抚玩家的权宜之计,又或许项目进度已接近尾声,正式进入宣发阶段。近日,一位配音演员透露的消息

2026-04-22 05:15:05

《生化危机9》外媒试玩报道:像极了小岛被砍掉的《寂静岭P.T》

外媒VGC发布了《生化危机9:安魂曲》的试玩报道,试玩记者Tom Regan将其和小岛被取消的游戏《寂静岭P.T》进行了对比。VGC表示,Capcom似乎从这款已取消的恐怖游戏中汲取了很多灵感,因为它

2026-04-22 04:45:05

CS2玩家库存暴跌怒告V社 向美国证监会举报寻求维权

一次游戏更新,导致全球玩家资产价值剧烈波动,甚至出现了向金融监管机构投诉的戏剧性一幕——这正是V社旗下《CS2》近期因“升级汰换”更新而陷入的风波。10月23日,V社对《CS2》中的“升级汰换”系统进

2026-04-22 04:30:05

《明末:渊虚之羽》Steam近期评价为多半好评 好评率达70%

《明末:渊虚之羽》发售已有一个多月了,游戏在Steam上评价不断升高。截至发稿前,《明末:渊虚之羽》近期在Steam的评价为“多半好评”,好评率为70%。目前《明末:渊虚之羽》简中评测仍为“褒贬不一”

2026-04-22 02:30:05

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-04-22 01:45:05