微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-02-12 01:30:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关信息资讯

国庆中秋假期剁手正当时!Steam秋季特卖明天凌晨1点开启

根据SteamDB消息,Steam秋季特卖将从明日(9月30日)凌晨1点开启,10月7日结束。恰逢国庆中秋8天长假,如果你不想出门人挤人,不妨宅在家里挑几款心仪的游戏,准备好把钱包交给G胖了吗?Ste

2026-02-12 06:00:02

《天国:拯救2》官方Mod支持将在未来两周内上线

近日,在接受外媒Tech4Gamers采访时,《天国:拯救2》开发商战马工作室全球公关经理Tobias Stolz-Zwilling透露称,《天国:拯救2》将在未来两周内获得官方Mod支持,这也是此前

2026-02-12 04:00:02

索尼无奈承认:收购Bungie确实没达到预期效果

Bungie于2022年被索尼收购后,他的日子就不太好过:经历了多轮裁员,命运多舛的射击游戏《马拉松》(Marathon)也延期发售,公司士气一落千丈。而索尼的最新表态无疑是雪上加霜。最近索尼承认收购

2026-02-12 03:30:02

任天堂公布42年成绩单:主机销量8.6亿 游戏破60亿份

作为游戏界历史最悠久、最具影响力的公司之一,任天堂这些年来究竟售出了多少硬件与软件?该公司今日宣布,其全球主机累计销量已突破8.7亿台,游戏软件总销量超过60亿份。虽未按平台细分数据,但任天堂投资者关

2026-02-12 02:45:02

《星刃》新体模发工作照 新性感战衣要来了?

《星刃》将于6月推出PC版。近日《星刃》新体模尹雪花(Seolhwa)在推特上分享了她在Shift up的工作照,引起玩家热议。从图中可以看到,尹雪花身穿比基尼和渔网袜等性感服装,大量摄像设备对准她的

2026-02-12 02:15:02

任天堂直面会今晚9点举行 聚焦第三方Switch 2/Switch游戏

任天堂宣布,将于北京时间7月31日晚上9点举办一场25分钟的第三方合作伙伴直面会,专门展示来自合作伙伴的Switch 2/Switch游戏。考虑到这场直面会聚焦于第三方游戏,因此应该不会有新的第一方游

2026-02-12 00:30:02