微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2025-12-22 05:15:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关内容发布

《羊蹄山之魂》女主演员坦诚称压力大 但梦想实现了

近日《羊蹄山之魂》女主角演员石井恵梨香(Erika Ishii)接受Ungeek采访,她表示担任系列新主角笃的压力很大,但同时也是梦想的实现。石井恵梨香坦言称,接替境井仁成为新主角笃后,她的压力非常大

2025-12-22 06:30:03

《忍者龙剑传4》确认亮相科隆展开幕夜 全新独家演示!

近日,知名主持人Geoff Keighley 已确认《忍者龙剑传4》将正式亮相于即将到来的科隆游戏展开幕之夜,并带来全新实机演示,其形式类似于此前公布的《生化危机9》,更多详情有待揭晓。《忍者龙剑传4

2025-12-22 03:15:03

卡普空发布《怪物猎人:荒野》新补丁 修复pc端着色器编译问题

卡普空于昨日发布第二次免费更新,大小为5g(高分辨率纹理包下19g),更新包括海龙、千刃龙了“两头”新怪物,以及波衣龙新历战王个体,但要在7月30日才解锁,其中有一重大更新,就是修复了pc端着色器编译

2025-12-22 02:30:03

《使命召唤22》不会继承前作糟糕皮肤等 要更真实体验

《使命召唤22:黑色行动7》将于11月14日发售。近日《使命召唤》官方强调,《使命召唤21:黑色行动6》干员、干员皮肤和武器皮肤等内容不会延续到《使命召唤22》中。官方表示:“许多人说我们已偏离《使命

2025-12-22 02:00:03

评论家后悔给《龙腾世纪:影障守护者》满分:这让我很痛苦!

一年后,《龙腾世纪:影障守护者》发布的五星评论作者Robert Purches公开表示,他已不再认为自己当年的评分公平。在与VG247评论家Alex Donaldson共同撰写的文章中,Purches

2025-12-22 01:30:03

轮回刷宝,物理超度?3D动作Roguelite《轮回保险公司》试玩demo上线Steam

由WarmCore 工作室制作,2P Games发行的3D俯视角动作Roguelite游戏《轮回保险公司》今日正式在Steam平台上线了试玩demo。你将扮演一位全副武装的特工,在历史伟人的加持下掌

2025-12-21 23:15:03