微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-13 05:45:04

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

《明末:渊虚之羽》玩家热议最难Boss:红岚花了两天才过!

《明末:渊虚之羽》作为一款类魂游戏,其Boss战自然具备一定难度。特别是“指挥使-红岚”,有不少玩家都认为这是游戏中难度最高的Boss。近日,在外网能看到不少讨论《明末:渊虚之羽》Boss难度的帖子。

2026-05-13 05:00:04

涨价来势汹汹 部分玩家希望次世代主机再晚一些到来

有一些主机玩家希望,在物价持续上涨的情况下,索尼和微软能够考虑推迟PlayStation 6和下一代Xbox的发布时间。就在玩家们刚刚习惯3A大作售价70美元的时候,任天堂和微软都确认今后游戏售价将

2026-05-13 04:45:04

《无主之地4》的进化幅度比从2代到3代还大

《无主之地4》执行制作人Chris Brock接受了Gamereactor的采访,他表示相比2019年的《无主之地3》,新作《无主之地4》更像是一次大幅度的进化。他说:“《无主之地2》和《无主之地3

2026-05-13 04:15:04

他不是boss啊! 玩家因《丝之歌》猎人小径守门精英怪破防

《空洞骑士:丝之歌》确实很棒,但也真的很难。游戏初期并没有循序渐进地让你适应难度,因为早期阶段就有一个特别棘手的敌人挡在路上,而这甚至不是那40多个BOSS之一。这个在游戏早期就让无数玩家束手无策的敌

2026-05-13 01:30:04

《死亡之屋2:重制版》主机版画质帧率公布 目标4K+120帧

近日,发行商 Forever Entertainment透露了《死亡之屋2:重制版》在 PS5 和 Xbox Series X/S 平台的分辨率与帧率目标细节。公司市场与传播经理Monika Gint

2026-05-12 23:45:04

Xbox 2020年发布会公布的5个新作 已有三个取消

微软最近进行了大裁员,同时取消了多个大作。今日又爆出《正当防卫》开发商为期打造的独占游戏《禁运品(Contraband)》也被取消,其实这款游戏取消早就有迹象,上个月初时就有眼尖的玩家发现Xbox其从

2026-05-12 23:15:04