微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-03-04 03:15:01

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关公司新闻

《宝可梦传说:Z-A》通过ESRB评级 系列首次获10+评级

根据一张网上流传的图片显示,《宝可梦传说:Z-A》现已通过ESRB评级,级别为E10+,这也是该系列主线作品首次获得10+以上的评级,以往的宝可梦游戏评级均为E,也就是适合6岁以上的玩家。目前,ESR

2026-03-04 04:45:01

姿势性感妩媚 Flare推出《尼尔:伪装者》凯妮新手办

《尼尔:伪装者》中极具人气的角色凯妮即将以全新手办形态回归,此次由知名厂商Flare操刀制作。史克威尔艾尼克斯在公布消息时同步释出了设计图,由于尚处早期开发阶段,目前仅能通过社交媒体查看灰度模型图,实

2026-03-04 04:00:01

大锤“加强”要没了 卡普空紧急热修多个问题

近日,不少玩家在社交平台上发布各种大锤无限风火轮的录像,评论区纷纷表示“这比铁虫丝技还厉害,大锤终于得到了‘加强’”。此前,卡普空发布的《怪物猎人:荒野》第一弹大型更新加入了不少新的表情动作。有玩家发

2026-03-04 01:45:01

《空之轨迹 the 1st》Steam特别好评 好评率96%

Falcom经典RPG完全重制作品《空之轨迹 the 1st》已于昨日解锁发售,Steam国区发售特惠,降价10%,当前售价268.2元。截至发稿时,该作共获得了309条评价,有96%的玩家给出了好

2026-03-04 00:45:01

《哪吒2》出品方在开发3A游戏 计划在三年左右推出

近日《哪吒之魔童闹海》电影出品方光线传媒在2024年度业绩说明会上宣布,公司正在组建一家游戏公司,目标是开发3A游戏。据媒体报道,光线传媒游戏开发项目已启动数月,计划在三年左右时间推出第一款3A游戏。

2026-03-03 23:30:01

游戏开发者分享Valve关于应对网暴的建议:最好忍一下

《Coquette Dragoon》的创作者分享了Valve给开发者的关于在Steam论坛上应对不良玩家的官方建议,其中诸如“这是一场你赢不了的战斗”这样的话,听起来相当令人沮丧。虽然电子游戏具有治

2026-03-03 23:15:01