微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-10 00:15:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关资讯快讯

《艾尔登法环:黑夜君临》销量突破350万 游戏将推出双人模式和DLC等新内容

发行商万代南梦宫和开发商FromSoftware宣布,《艾尔登法环:黑夜君临》的全球总出货量和数字版销量已超过350 万套。《艾尔登法环》官推写道:“在第五天的黎明,三百五十万名夜行者在《艾尔登法环:

2026-05-10 06:30:03

《光环》系列下一个正统游戏有望登陆PS5

根据推主Zuby_Tech发现的一则343 Industries“首席游戏系统设计师”招聘广告,《光环》系列的下一款正传作品很可能登陆索尼PS5平台。广告在“职责”描述中提到,设计师需为“所有玩家、

2026-05-10 05:30:03

前《星球大战绝地》总监领衔D&D新作 威世智称CRPG仍将继续开发

威世智最新推出的《龙与地下城》游戏将由《战神》和《星球大战绝地》系列前总监Stig Asmussen领导。尽管这款“动作冒险”游戏与近期大热的CRPG《博德之门3》风格迥异,但威世智表示,他们并未放弃

2026-05-10 04:45:03

《毁灭战士:黑暗时代》玩家数破300万 B社很自豪

《毁灭战士:黑暗时代》发售后广受好评,现在其玩家数已经突破300万人,成为id Software有史以来推出的规模最大的游戏。B社官方发推文分享了这一消息,并确认《毁灭战士:黑暗时代》达到这一里程碑的

2026-05-10 04:00:03

15年经典《异形大战铁血战士》突然爆火 朋友支援活动助力

还记得2010年推出的经典游戏《异形大战铁血战士》么?日前这款游戏突然爆火,玩家在线最大峰值从之前的547人暴涨到11740人左右,据分析或许是官方举行的朋友支援活动助力。·如今这种枪战合作射击类型游

2026-05-10 03:15:03

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-05-10 00:15:03