微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-04-18 05:45:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

育碧内部报告称:玩家不再愿意原价购买游戏

在一次内部业务会议上,育碧英国分部讨论了近期游戏销量普遍下滑的现象,指出这不仅出现在英国市场,也是全球性趋势。公司警告称,玩家已不再像过去那样大量全价购买游戏。根据财报数据,育碧英国记录显示营收增长1

2026-04-18 04:15:03

双形态雷丘! 《宝可梦传说Z-A》DLC“超次元爆涌”将于今晚公布

《宝可梦传说:Z-A》"超次元爆涌"DLC即将发布新动态,宝可梦公司官方宣布近日将分享最新情报。官方在社交媒体上表示:“将于11月6日晚上11点(北京时间晚上10点,我们将公布《宝可梦传说:Z-A》付

2026-04-18 04:00:03

网易单机《归唐》海外获赞 被称作是“神秘海域5”

6月20日,网易公布了单机新作《归唐》,这款3A单机游戏立即引起了海外玩家的关注。一名玩家称赞《归唐》简直就是“神秘海域5”。这名粉丝说:“我们终于有了《神海5》。我看到了很多的《神秘海域》、《古墓丽

2026-04-18 03:45:03

育碧建子公司纳入《AC》等热门游戏 腾讯持股25%

今日(3月28日)育碧宣布将成立子公司,将《刺客信条》《孤岛惊魂》《彩虹六号》三款热门游戏IP纳入其中。新公司估值为40亿欧元,腾讯持股25%,投资11.6亿欧元。育碧首席执行官Yves Guill

2026-04-18 03:15:03

仍在坚持!《心之眼》发布大型更新:自由模式暂时移除!

由前《侠盗猎车手》制作人Leslie Benzies创立的游戏工作室 Build a Rocket Boy制作的游戏《心之眼》在发售后口碑不佳,玩家反馈游戏存在诸多问题。今日,《心之眼》官方发布了更新

2026-04-18 01:00:03

Alien: Rogue Incursion和《战地风云 6》首发支持DLSS 4

DLSS 4多帧生成本周将为多款游戏带来性能增强,包括Alien: Rogue Incursion – Part One: Evolved Edition、《战地风云 6》(Battlefield

2026-04-17 23:45:03