微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-02-24 05:30:04

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关内容中心

RTX毛发将于9月在《夺宝奇兵》游戏中首秀 RTX 50系独占

作为2025年科隆游戏展众多公布的一部分,英伟达确认玩家期待已久的RTX毛发(Hair)功能将于9月在《夺宝奇兵》游戏中首秀。RTX毛发功能最初于2025年1月官宣,当时开发商MachineGames

2026-02-24 06:30:04

日本人最喜欢的游戏竟是这? 日本综艺排日本人心目中的游戏

日本最大的电视广播网络之一公布了一项关于日本人游戏喜好的大规模调查结果。在最近播出的一档电视节目中,他们展示了基于调查结果的最受欢迎游戏前100名排行榜,并深入探讨了不同年龄段人群的游戏偏好。《あらあ

2026-02-24 05:00:04

《消逝的光芒:困兽》趣味数据 被干掉的丧尸超22亿

《消逝的光芒:困兽》(Dying Light: The Beast)发售仅约两周,但对玩家而言,这段时间已足够他们以破纪录的数量将丧尸砍杀至“再无生机”。据开发商Techland透露,这款生存恐怖游

2026-02-24 03:30:04

KRAFTON在科隆展上展示《PUBG: BLINDSPOT》和《inZOI(云族裔)》

KRAFTON于科隆当地时间8月20日在科隆国际游戏展举办特别的媒体日活动,向来自欧洲及全球的200余位知名媒体记者展示其新作品《PUBG: BLINDSPOT》和《inZOI(云族裔)》。《PUB

2026-02-24 02:15:04

曝《明末:渊虚之羽》不会出DLC 并且不再碰历史

《明末:渊虚之羽》口碑正在扭转,许多人开始期望游戏新DLC推出。近日有UP主发布视频,分享了他对《明末:渊虚之羽》DLC的猜想。在评论区里,知名游戏区UP主中年玩家张小夏发言,称《明末:渊虚之羽》不会

2026-02-23 23:30:04

C罗参战双厨狂喜 《饿狼传说:群狼之城》发售在即

“你主力是谁?”“C罗”很难想象,这样的对话会出现在格斗游戏的玩家的交流里。3月27日《饿狼传说:群狼之城》,正式宣布联动传奇足球巨星克里斯蒂亚诺·罗纳尔多(C罗)。不同领域的联动在如今已经不是什么新

2026-02-23 23:15:04