微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-21 01:15:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻公告

开发商People Can Fly取消两个项目并开启新一轮裁员

波兰游戏公司People Can Fly已取消两个项目并“缩减”团队规模。今日下午,该公司首席执行官塞巴斯蒂安·沃伊切霍夫斯基在领英发布声明称,这是一个“艰难的决定”,并分别将“双子座计划”(Proj

2026-05-21 05:45:02

又幸运了 《空洞骑士:丝之歌》更新版权信息

过去几年间《空洞骑士:丝之歌》始终是游戏界最受期待之作。自这款《空洞骑士》续作公布至今已逾六载,而相关消息始终寥寥无几。尽管信息有限,但近几周的一些蛛丝马迹暗示我们可能即将迎来转机。Xbox将其列入2

2026-05-21 05:15:02

腾讯新作全球圈粉!强势登顶各大榜单!

当《粒粒的小人国》在9月24日首次曝光实机PV后,其创下的成绩令人瞩目,不仅在国内TapTap平台斩获9.6高分、预约量突破百万,更登顶Steam全球免费新游趋势榜并连续霸榜,全球预约人数早早突破百万

2026-05-21 04:45:02

分析师认为部分玩家并未察觉到3A游戏价格的上涨

游戏并非廉价爱好,尤其是想玩新出的3A游戏时,这类游戏如今价格往往远超70美元。尽管定价高昂,这类作品销量依然火爆,据一位分析师表示,这主要得益于一群经济条件更优越的玩家。马特·皮斯卡特拉是行业资深分

2026-05-21 04:00:02

爆料称《刺客信条:Hexe》将在明年10月底发售

《GTA6》将发售日期推迟至2026年11月,可能会对同期计划推出的其他游戏造成重大影响。《刺客信条:Hexe》或许就是其中之一——有传言称,这款育碧新作计划在R星这款热门作品发售前几周推出。《刺客信

2026-05-21 03:00:02

《艾尔登法环:黑夜君临》新永夜王公布 慧心虫增强版

《艾尔登法环:黑夜君临》每周都会推出新的永夜之王Boss。这些增强版Boss拥有独特的第三阶段,可使用更多强力招式,挑战难度极大。近日《黑夜君临》官方宣布,全新永夜王“格诺斯塔”将于7月3日推出。该B

2026-05-21 01:30:02