微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-04-07 05:45:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻板块

外媒列出18款最该重制的游戏名单 《血源》榜上有名

数据分析公司Ampere Analysis近日发布报告,指出18款“极具重制潜力”的游戏作品。本周早些时候该机构曾披露,过去两年间玩家在游戏重制版上的消费金额达到复刻版的两倍。研究显示,2024至20

2026-04-07 02:15:02

2K临危换帅 前《Apex英雄》元老执掌《ETHOS计划》

随着2K为旗下31st Union工作室任命新任负责人,《ETHOS计划》的开发工作即将步入新阶段。据《Variety》报道,Ben Brinkman已从重生工作室(Respawn Entertain

2026-04-07 01:00:02

《inZOI》开发者分享心路历程与未来愿景 坦言EA阶段或将持续至27年

近日,由Krafton开发的生活模拟游戏《inZOI》上线了其首个DLC“海岛假期”,该DLC将对所有“抢先体验”期间购买游戏的玩家免费赠送,且游戏本体现已在Steam开启8折优惠。现inZOI St

2026-04-07 00:45:02

《星之卡比:飞天骑士》可DIY载具皮肤:还有性感比基尼

《星之卡比:飞天骑士》已正式发售,游戏内的“机器市集”因玩家制作自定义载具而迅速成为讨论焦点。该系统允许玩家自由设计并上架载具,以获取游戏内货币。凭借高度自由度,玩家已创造出大量风格各异的作品,包括动

2026-04-07 00:30:02

专业到位!《怪物猎人:荒野》性感NPC Gemma Cosplay

随着《怪物猎人:荒野》火爆全球,知名Coser @Lil_G_cosplay带来了其最新作品,Cos游戏中的知名NPC Gemma。如果我们对比游戏,可以看到Lil_G_cosplay对其的演绎非常专

2026-04-06 23:45:02

前暴雪星际团队端游力作《Battle Aces》官宣4.17亚洲测试,官网招募正式开启

近日,Uncapped Games游戏工作室宣布,快节奏RTS游戏《Battle Aces》即将于‌4月17日‌正式开启亚洲测试。众所周知,RTS品类游戏曾经是全球电竞的奠基者,聚集了大量高水平的玩

2026-04-06 23:30:02