微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-04-07 06:30:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关动态板块

玩家实测 Switch 2玩初代游戏即使没有更新加持也更爽

6月5日,万众期待的任天堂Switch 2正式发售,任天堂为很多游戏特别增设了“更新”加持,但是仍有不少游戏没有这个待遇,经过已经入手主机的玩家实测,Switch 2玩初代游戏即使没有更新加持也更爽。

2026-04-07 05:45:02

索尼已是日本市值第二大公司 任天堂排名第十

据媒体报道,索尼已经成为全日本市值第二大的公司,仅次于丰田。任天堂排名第十,市值仅897.8亿美元。日本市值最大公司排名:1.丰田:2316.9亿美元2.索尼:1493.2亿美元3.三菱日联金融集团:

2026-04-07 05:15:02

Epic CEO承认平台不如Steam 已无盈利五年

在经历大规模裁员与独占策略失利后,Epic 公司CEO Tim Sweeney在接受Lex Fridman播客专访时承认——Epic平台功能体验与Steam存在显著差距,运营五年来仍未实现盈利。Tim

2026-04-07 05:00:02

玩家分享15岁时求职V社经历 虽被拒绝但建议良多

PC游戏圈有着绝对统治力的Steam运营公司V社相信是无数玩家的理想公司,日前一位玩家分享了自己在15岁时就主动发信求职V社的经历,虽被拒绝但V社的担当人士并没有敷衍了事,而是真诚提了不少建议。·Sh

2026-04-07 04:15:02

《艾尔登法环:黑夜君临》强化联机 新增机制保障体验

FS社的游戏支持多人联机虽已有十余年历史,但《艾尔登法环:黑夜君临》是首次将多人联机作为核心玩法。玩家们一直钟爱这家工作室独特的联机模式,但其作品也长期存在网络延迟问题。近日,在接受媒体采访时,当被问

2026-04-07 02:00:02

Switch2取消Mii性别选项:玩家只能选择角色风格

那些备受喜爱的Mii角色回归Switch2,但是任天堂也取消了性别选项。在创建新的Mii时,系统会要求玩家“为你的Mii选择一种风格”,即在通用男性/女性模型中进行选择。此外,在这两种风格下方有一条信

2026-04-07 01:30:02