微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-03-21 00:30:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关资讯栏目

还有惊喜! CDPR招聘信息透露《巫师》宇宙新项目

尽管《巫师4》尚未公布发售日期,CD Projekt RED工作室似乎已在同步推进其他项目。其中很可能包含与这款经典系列处于同一世界观下的新作。目前该工作室仍在全力开发这款备受全球玩家期待的新作,但

2026-03-21 06:30:03

知名舅舅爆料《GTA6》不太可能在明年5月发售

外媒Insider Gaming知名记者Tom Henderson爆料,《GTA6》2026年5月发售的可能性不大。他说:“老实说,我觉得不会在明年5月发售。处于某些原因,我就是认为不可能在5月发售。

2026-03-21 05:00:03

《要塞十字军东征:决定版》现已登陆Steam 获特别好评

城堡模拟RTS《要塞十字军东征:决定版(Stronghold Crusader: Definitive Edition)》现已在昨日登陆了PC Steam平台,原价76元,现发售特惠,10%折扣后售

2026-03-21 04:45:03

RIP! 春乌拉拉最后一篇日记记载了对粉丝的感谢

《赛马娘》粉丝们对现实中的春乌拉拉于9月9日离世的消息深感悲痛。这匹因职业生涯未尝一胜而闻名的赛马,以其坚韧不拔的意志赢得了全球粉丝的喜爱。在春乌拉拉协会很可能为这匹赛马撰写的最后一篇日记中,协会代表

2026-03-21 03:30:03

万代静冈新地标 未组装"板件状态"等比例高达震撼亮相

万代魂(Bandai Spirits)本周四宣布,位于静冈县的“万代 hobby中心 塑模设计产业研究所博物馆”(BHC PDII Museum)即将开业。与以往富士山、东京、横滨、上海、福冈、大阪及

2026-03-21 03:15:03

《忍者龙剑传4》从《银翼杀手》《攻壳机动队》中汲取灵感

《忍者龙剑传4》将于10月21日发售,登陆PS5、XSX|S和PC平台。由于本作大部分剧情发生在虚构的近未来东京,因此白金工作室开发者从赛博朋克经典之作《银翼杀手》中汲取灵感,也就不足为奇了。隼龙与新

2026-03-21 01:15:03