微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2025-12-24 01:45:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻板块

《星刃》官方分享超美壁纸:渡鸦躺平展示好身材

今日(3月3日)《星刃》官方推特分享超美壁纸,展示Boss“渡鸦”小姐姐身姿。从图中可以看到她平躺在地上,性感好身材展露无遗!《星刃》已上架Steam,将于今年6月发售。PC版支持中文配音,完全口型同

2025-12-24 05:00:02

卡普空暂无推出《生化危机9》试玩版计划:先把游戏做完

《生化危机9》将于2026年2月27日发售,登陆PS5、XSX/S、PC和Switch平台。游戏备受期待,玩家将重返浣熊市进行最后的“安魂曲”。本作自公布以来,官方始终零星披露相关信息,玩家只能在煎熬

2025-12-24 04:15:02

《超英派遣中心》大获成功 发售一个月销量超200万

Steam上好评如潮的全新IP《超英派遣中心(Dispatch)》取得骄人成绩:发售不到两周销量超100万,发售一个月销量便突破200万套,Steam获得压倒性的97&好评率,MTC综合均分89分,P

2025-12-24 04:00:02

任天堂发表声明 否认Switch2批发价传闻

针对本周早前有关"任天堂或通过给予日本零售商约5%毛利率来提升Switch 2本土销量"的报道,任天堂官方已通过社交平台X正式辟谣。公司声明该报道信息不实,并强调其标准流程禁止披露与零售分销伙伴的商业

2025-12-24 03:30:02

恐怖解密游戏《弥留》现已上线,首发9折优惠

恐怖解密游戏《弥留》现已正式上线,你将追寻小男孩阿遇的步伐,回到最初的公寓、阴森的下水道、诡异的游乐园、寂静无声的医院......在怪物的阴影下,迷雾正在悄无声息的蔓延......游戏首发也带来了9折

2025-12-24 01:15:02

好评如潮!B站自研自发新品《逃离鸭科夫》全球销量强势破百万

今日(2025年10月23日),哔哩哔哩游戏正式宣布,由哔哩哔哩发行、碳酸小队开发的单机俯视角PVE撤离射击独立游戏《逃离鸭科夫》(Escape from Duckov),自10月16日全球同步上线

2025-12-23 23:45:02