微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-03-01 01:15:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关动态板块

《怪物猎人:旅人》冒险家玛德琳和蕊儿介绍

近日《怪猎旅人》官方公布了本作中冒险家玛德琳和蕊儿的介绍,玛德琳使用弓,而蕊儿使用双剑。本作首次封闭测试将于11月开启,招募同步进行中。冒险家介绍:玛德琳「适量的毒素会成为良药。哼.....不指望你能

2026-03-01 05:30:02

研究显示每个人心中的最佳怀旧主机是10岁玩的那一款

从任天堂到世嘉,再到索尼的PlayStation,每个人都有自己喜爱的游戏机制造商。但当谈到复古游戏时,怀旧在其中扮演了一个(并不)令人意外的重要角色。根据牛津大学研究人员的一项研究,你心目中最好的复

2026-03-01 03:45:02

G胖90年代就已看好社交媒体:视野并不局限于游戏

在最近举办的 2025 年 GDC 游戏开发者大会上,Valve 创始人之一 Monica Harrington 分享了许多公司初期的故事。她透露他的同事,V 社的老板 Gabe Newell(G 胖

2026-03-01 03:30:02

《女神异闻录:夜幕魅影》国际服6月26日发布 Steam和手机都能玩

《女神异闻录:夜幕魅影》Steam版已于4月25日上线,总评为“褒贬不一”。今日(5月15日)《女神异闻录:夜幕魅影》官方宣布,国际服将于6月26日发布,现已上架AppStore等商店。届时,海外玩家

2026-03-01 01:45:02

有人跳楼,有人踢球,有人消费过世老头

即将上线的《饿狼传说:群狼之城》,已经于4月21日下午3点对已预购玩家开放了提前试玩。已经有玩家迫不及待地在互联网上放出了在先前游戏试玩阶段中从未出现的噩梦吉斯、噩梦洛克的战斗实况。而在这段战斗实况中

2026-03-01 01:30:02

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-03-01 01:15:02