微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-03-13 05:00:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关资讯快讯

《守望先锋2》开发者访谈 梦幻联动《街霸6》始末

《守望先锋2》与《街头霸王6》联动将于明天5月21日上线,日前日媒采访了《守望先锋2》开发者Alec Dawson,一起来了解下这次的梦幻联动。·之前的联动《高达W》反响极佳。·开发组考虑想要联动什么

2026-03-13 06:00:03

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-03-13 05:00:03

EDG剧本? PRX力压FNC夺得多伦多大师赛冠军

今日,Paper Rex(PRX)在多伦多大师赛鏖战四局,以3-1力克FNATIC(FNC),捧起了他们期盼已久的首座冠军奖杯。系列赛在森寒冬港、霓虹町、深海明珠和莲华古城四张地图展开(前两张为PRX

2026-03-13 02:30:03

索尼无奈承认:收购Bungie确实没达到预期效果

Bungie于2022年被索尼收购后,他的日子就不太好过:经历了多轮裁员,命运多舛的射击游戏《马拉松》(Marathon)也延期发售,公司士气一落千丈。而索尼的最新表态无疑是雪上加霜。最近索尼承认收购

2026-03-13 00:30:03

5080运行《无主之地4》4K/最高画质/DLSS 仍难稳60帧

《无主之地4》将于9月12日登陆PS5/Xbox/PC(Steam和Epic),目前该作试玩反馈积极,这意味着Gearbox有望为无主之地系列注入新意,推出一款表现强劲的新作。但这款游戏或许仍存在短板

2026-03-13 00:15:03

正面对决《战地6》!《使命召唤:黑色行动6》同日开启免费试玩

动视正式宣布,《使命召唤:黑色行动6》将于10月28日至11月3日期间推出限时免费试玩活动,开放包括多人模式与僵尸模式在内的全部内容。值得关注的是,此举恰好与竞争对手《战地6》首个赛季及大逃杀模式的上

2026-03-12 23:30:03