微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-02-12 02:00:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

《巫师1》Demo质量不佳 CDPR却豪言要打造史上最佳RPG

CDPR《巫师》系列游戏享誉全球,然而其成功之路并不顺利。在《巫师1》开发初期,CDPR负责人Adam Badowski曾向BioWare联合创始人Ray Muzyka和Greg Zeschuk展示

2026-02-12 06:00:03

索尼整活“征求”PS5中文名 五公主名字最受欢迎

近日PlayStation中国在微博上发文,向玩家们发起投票:“如果给PS5起一个中文名,你认为最正宗地道的中文名是?”官方提供的中文名有:1、普来世代雄伍2、劈埃斯五3、玩站五代4、匹五5、五公主投

2026-02-12 05:45:03

《王者荣耀》特殊英雄上线变性功能 首次免费

近日《王者荣耀》体验服发布公告,将为英雄“元流之子”上线形象转换功能,届时便能更换Ta的性别。正式服实装时间尚未公布。首次形象转换是免费的,不消耗任何道具。此后每次转换将会消耗1张形象转换卡,转换卡的

2026-02-12 05:30:03

任天堂前员工预测:Switch 2绝对会在暑假时发售

一位曾在任天堂美国分公司销售和零售部门工作的前员工“Sean”近日在Kit and Krista播客节目中,与其前同事分享了有关任天堂销售策略的见解。他预测,任天堂Switch 2将于今年6月发售

2026-02-12 04:00:03

阴阳怪气?《无主之地4》CEO给嫌贵粉丝指路免费作

近日,《无主之地4》定价风波不断。事件始于首席执行官Randy Pitchford称“真粉丝愿意为该作支付80美元”。该言论迅速引发玩家强烈反弹,迫使其两度公开道歉。然而风波未平,现在他又发推向“可能

2026-02-12 01:45:03

暴雪作出“艰难的决定” 《魔兽大作战》PC版上线不足一年即遭腰斩

距离登陆PC平台尚不足一年,实时战略游戏《魔兽大作战》的发展之路便已走到尽头。暴雪娱乐今日宣布,已做出"极其艰难的决定",将停止为该游戏开发新内容,但承诺未来仍会继续提供"专注于常规游戏内系统性活动和

2026-02-12 01:00:03