微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-15 02:45:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关内容发布

Steam最新一周销量榜 《怪物猎人:荒野》二连冠

Steam 2025年最新一周游戏销量排行榜出炉(2025年2月25日-2025年3月4日,无免费游戏),本周《怪物猎人:荒野》再次登顶,已经达成两连冠,新发售的在线合作恐怖游戏《R.E.P.O.》也

2026-05-15 06:15:03

Arkane创始人批评Game Pass:已经伤害游戏行业很多年了

拉斐尔·科兰通尼奥(Raphaël Colantonio)是法国游戏设计师,曾是《耻辱》《掠食》开发商Arkane Studios的创始人,担任了18年总裁。近日他在社交媒体上发表了对微软Xbox

2026-05-15 04:30:03

三个月达成三年销量目标! 《超英派遣中心》玩家数突破200万

前Telltale Games员工组成的新工作室AdHoc宣布,其处女作《超英派遣中心》玩家数量数据突破200万。官方表示:“虽然我们也因本周没有新剧集感到遗憾,但更要感谢已加入我们的200万玩家——

2026-05-15 03:30:03

《圣剑传说》PC版D加密系统已被SE移除

SE刚刚移除了JRPG游戏《圣剑传说》的D加密系统。《圣剑传说》PC版于去年8月发售,这意味着SE在该作发售半年后移除了D加密。SE和另一家日本游戏公司Capcom一样,基本上都会在旗下游戏发售一段时

2026-05-15 03:00:03

癌症主播遭遇诈骗!Steam恶意游戏骗走3.2万美元筹款!

作为全球最大的 PC 游戏平台之一,Steam 每月拥有数亿活跃玩家。然而,近日一起事件引发了外界对其安全性的担忧。一位正在接受癌症治疗的主播 RastalandTV 在下载 Steam 游戏后,其账

2026-05-15 00:45:03

《GTA5》演员:《GTA6》定价100美元完全合理 物超所值!

距离《GTA6》发售仅剩数月时间,其定价问题仍在玩家间引发讨论。系列演员Jay Klaitz(在《GTA5》中为莱斯特·克瑞斯特配音)在接受外媒采访时表示,游戏若定价100美元“完全合理”。Klait

2026-05-15 00:30:03