微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-01-22 00:30:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

《无主之地4》制作人盛赞Switch2性能表现 更符合现代开发标准

在慕尼黑举行的媒体试玩活动上,Gearbox执行制作人Chris Brock向媒体证实,《无主之地4》将成为首批登陆任天堂Switch2的多平台3A大作之一。虽然无法与PS5/Xbox Series

2026-01-22 05:30:03

给系统干崩溃了 《赛马娘》春乌拉拉被粉丝送2吨牧草

在《赛马娘》游戏中的人气角色“春乌拉拉”原型马近日引发暖心应援热潮。此前有粉丝创作同人插画描绘这匹传奇赛马收到粉丝礼物的场景。而随着日本某农场开放“实体牧草应援”服务,这个幻想如今已成为现实——截至7

2026-01-22 05:15:03

《马里奥赛车:世界》照相模式曝光 任天堂展示创意定格玩法

近日,任天堂官方推特公布了一批展示《马里奥赛车:世界》拍照模式的全新截图。在自由漫游模式中,玩家可随时暂停比赛进入拍照模式,通过多样化的相框边框和编辑工具打造创意镜头。任天堂在推文中表示:“自由漫游时

2026-01-22 04:45:03

恶魔城魂斗罗等知名作曲家被起诉委托游戏开发赖账 和解不成

原科乐美公司知名游戏作曲家、曾经创作了恶魔城、魂斗罗等耳熟能详的名曲的古川もとあき被委托开发商起诉案件有了新进展,双方和解已经破裂,将继续走法律程序。·古川もとあき(Motoaki Furukawa)

2026-01-22 04:30:03

种种迹象显示《天国:拯救2》的硬核模式就要来了

今年早些时候,战马工作室宣布,《天国:拯救2》的硬核模式将在春季更新中回归,更新会在4月中旬的某个时候发布。然而,它可能会比我们预期的来得更早。Steam上出现了两个新成就:“硬核亨利二世”(这是对同

2026-01-22 02:30:03

R星解雇三十余名工会成员员工 称其行为存在严重不当

据彭博社与杰森·施赖尔的最新报道,Rockstar Games已有30至40名员工被解雇。英国独立工人工会(Independent Workers’ Union of Great Britain,I

2026-01-22 01:30:03