微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-02-24 04:45:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关公司新闻

专家展望被收购之后的EA前景:短期内不会有变化

EA的杠杆收购案将让私募股权公司与沙特阿拉伯公共投资基金以550亿美元的价格掌控这家大型发行商,并使其背负200亿美元债务。这起收购让所有人都在好奇,新所有者会如何处置EA。正如游戏行业分析师马特·皮

2026-02-24 06:00:02

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-02-24 04:45:02

《赛马娘》官方紧急呼吁:请勿"骚扰"现实的原型赛马

《赛马娘Pretty Derby》官方发布声明,恳请粉丝参观现实马场时保持文明礼仪。这款现象级手游已风靡全球,数百万玩家争相培育心仪的赛马娘角色。游戏独特之处在于每位马娘原型都源自真实日本赛马。随着春

2026-02-24 03:00:02

《歧路旅人0》领衔!SE公布东京电玩展2025参展阵容

史克威尔艾尼克斯宣布了将在东京电玩展2025上展出的完整阵容,多款备受期待的新作与经典系列作品将同台亮相,既有怀旧元素,也有全新体验。参展名单包括:《最终幻想战略版:伊瓦利斯编年史》《勇者斗恶龙1&2

2026-02-24 02:15:02

《洛克人》之父批评游戏业:过于保守 过度依赖IP与潮流!

据外媒报道,卡普空多款经典游戏作品制作人稻船敬二于11月6日至7日在韩国举办的2025年主机游戏开发者大会(CGDC 2025)发表演讲,讨论游戏开发者在变化的行业环境中应保持的心态。稻船在演讲中指出

2026-02-24 00:30:02

《文明7》将增加“One More Turn"功能 胜利后可继续游玩

近日,Firaxis Games在《文明7》4月22日的1.2.0更新计划中添加了“One More Turn"功能。玩家将能在现代结束后继续游玩,尽管已经胜利,时代进程锁定在100%,但玩家还是可以

2026-02-23 23:45:02