微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-01-08 23:15:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关内容中心

新游和《天国:拯救2》DLC并行开发 战马工作室首度透露新项目动向

从目前到今年年底,《天国:拯救2》计划推出三个大型剧情扩展包。首个DLC“死神擦肩(Brushes with Death)”即将发布,或许比我们预想的更早。然而在首部DLC尚未上线之际,Warhors

2026-01-09 06:30:03

成为仙界巅峰背后的男人《戒指里的老爷爷》定档5月22日EA上线!

由Funny as Hell开发、2P Games发行的回合制仙侠RPG游戏《戒指里的老爷爷》即将于5月22日在Steam商店上线EA(抢先体验)版本(游戏售价36 元,首发享受九折优惠)。在《戒指

2026-01-09 04:15:03

系列制作人辻本良三表示 《怪物猎人:荒野》受欢迎度的提升源于对故事的重视

发售3天内销量就突破800万份的《怪物猎人:荒野》,是今年目前为止最热门的游戏之一,其系列制作人辻本良三近日在接受《日本经济新闻》的采访时透露,《怪物猎人:荒野》受欢迎度的提升源于对故事的重视。对此辻

2026-01-09 03:15:03

《欧陆风云5》Steam多半好评 在线峰值超7.7万

P社历史大战略游戏《欧陆风云5(Europa Universalis V)》现已登陆Steam发售,Steam国区238元,豪华版328元,支持简体中文。截至目前,Steam上共有1818篇评价,7

2026-01-09 02:45:03

NYX最佳游戏《覆雪之上》获奖回顾:首创户外品牌游戏内植入,全面布局直播生态

摘要在荣获NYX游戏奖PC游戏-城市建设类别大奖之际,独立游戏《Above the Snow》(暂译:《覆雪之上》)的开发商Above The Desk揭示了其市场破局策略:以系统性玩法驱动内容传播

2026-01-09 01:45:03

曝《马拉松》售价40美元 外媒担心其重蹈《星鸣特攻》覆辙

近日爆料人Colony Deaks透露,《失落星船:马拉松》标准版售价为40美元,豪华版售价为60美元,赛季通行证售价10美元。豪华版将包含价值约30美元的“赛季通行证代币”,代币具体用途未知。我们

2026-01-09 00:00:03