微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-04-04 00:00:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

放弃1代! 法老控CEO称开发重点将转向Switch2平台

法老控(Falcom)社长近藤季洋近日在接受电击在线采访时,明确了公司未来开发重心的转变。他确认今后项目将围绕任天堂Switch 2展开,并表示内部规划已考虑到硬件支持的更新换代。其发言暗示未来两年

2026-04-04 06:15:03

FBI担心美国暴力极端主义青少年利用在线游戏活动

美国联邦调查人员与国家反恐中心(NCTC)的研究人员正在熟悉游戏领域。一份据称泄露的简报文件显示,这家诞生于9·11事件后、旨在打击全球恐怖主义的机构,正密切关注“美国暴力极端主义青少年”在各类在线游

2026-04-04 06:00:03

《索尼克赛车:交叉世界》新DLC发布 海绵宝宝参战

世嘉旗下人气好评赛车游戏《索尼克赛车:交叉世界》新收费DLC“海绵宝宝”已经于11月20日发布,海绵宝宝与好友派大星参战,同时还有新追加的海底赛道等。·除了两位主角海绵宝宝与好友派大星参战外,新的赛车

2026-04-04 02:45:03

Epic喜加二提前泄露:《虚构世界2》与《天空球拍》

此前传闻的Epic游戏商店7月10日至17日免费游戏提前泄露。据爆料,用户届时可免费获取解谜冒险游戏《虚构世界2:信条谷》与弹幕打砖块游戏《天空球拍》。《虚构世界2:信条谷》将舞台搭建在人类被噩梦侵蚀

2026-04-04 00:45:03

一超多强!《GTA6》、《生化危机9》等大作扎堆在2026年发售

在经历了一周密集的游戏发布会后,玩家们发现大量游戏不约而同地定档2026年,且类型丰富多样。除了《GTA6》这一备受瞩目的超级大作外,2026年还将迎来《生化危机9》、《战争机器:事变日》、《神鬼寓言

2026-04-04 00:30:03

《GTA6》女主臀部含3000-6000个多边形 太逼真了

之前《GTA6》第二部预告公布后,迅速在网上引发热议。女主角露西亚的扭臀姿势更是被众人反复观赏。近日油管主Bix分享视频,他表示那个只有一两秒的臀部特写镜头,其建模可能使用了3000-6000个多边形

2026-04-03 23:30:03