微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-12 03:00:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关信息板块

《合金装备3:重制版》首发无在线模式 后者延期到秋季

Konami宣布《合金装备3:重制版》6月公布的在线战斗模式“Fox Hunt”将于今年秋季推出。考虑到《合金装备3:重制版》将于今年8月28日发售,登陆PC Steam,PS5和Xbox Ser

2026-05-12 05:30:02

豆瓣小组吐槽《古剑》含男量99% 吧友们却称放心了

最近烛龙工作室公布了ARPG新作《古剑》首部预告,在网上引发网友热议。在豆瓣社区“女性玩家联合会”小组有人发帖称:“烛龙新作《古剑》刚端上来一支预告片,我就已经不想玩了。”发帖人称《古剑》3分多钟的预

2026-05-12 05:00:02

《鸣潮》官方整活 新角色尤诺曾在2.6版本前消失

《鸣潮》的新可玩角色“尤诺”再次出现在官方社交媒体账号等各类社交媒体的头图上,成为了话题。在2.6版本后半发布之前,官方社交媒体账号用于作为头图的主视觉图在过去几天特意换成了“尤诺身影消失”状态,随着

2026-05-12 03:45:02

《最终幻想7》蒂法超美3D新图 不愧3D区耶路撒泠

《最终幻想7》蒂法一直深受粉丝喜爱,同人作品也不断出现。最近3D区博主DRAYQ和Jammy分享了他们的新作品,蒂法姐身穿各种服装很诱人,水手服配黑丝很吸睛。一起来欣赏下吧!DRAYQ作品:

2026-05-12 03:15:02

《塞尔达无双:封印战纪》数字版容量42.7G 11月6日发售

任天堂旗下无双系列新作《塞尔达无双:封印战纪》即将于11月6日发售,今天官方确认了数字版容量42.7G,比起之前透露的44.9G略微减少。·《塞尔达无双:封印战纪》并没有实体版,任天堂Switch 2

2026-05-12 02:15:02

新增大量内容! 《歧路旅人0》承诺将有100小时剧情

史克威尔艾尼克斯近日公布了《歧路旅人0》的最新详情,确认这款即将推出的角色扮演游戏将带来一段漫长的冒险旅程。制作人铃木裕人在接受《Fami通》采访时透露,仅主线剧情就需要约100小时才能完成,其中近3

2026-05-12 00:00:02