微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-05-08 00:45:06
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
《马拉松》还在继续 甚至已经准备开始进行封闭测试了
凭借令人惊叹的毅力展现,Bungie旗下那款未完成、口碑不佳且最终延期的撤离射击游戏《马拉松》,在数月来看似已夭折后,终于浮出水面,目前将开启封闭测试。在宣布这场定于10月22日至10月27日进行的测
2026-05-08 06:15:06
游戏收藏享受者! 中国玩家首夺Steam四万游戏徽章
中国玩家Sonix于9月23日获得了Steam史上首个"游戏收藏家:40,000+"徽章。该徽章需在Steam库中拥有4万款游戏方能获得。根据Steam社区公开的Sonix个人资料,他是自2010年7
2026-05-08 04:30:06
PS+会员不同档位领同一款游戏 可能让你“丢”游戏
PS Plus订阅用户近日收到提醒:若已通过Essential会免档领取《如龙7:光与暗的去向》,请勿再次下载Extra档提供的版本。该作曾于2022年8月作为PS Plus Essential会免游
2026-05-08 03:00:06
不会放弃! 古川称任天堂仍将开发Switch1代游戏
在任天堂截至2026年3月财年上半年度财务业绩说明会的股东问答环节,社长古川俊太郎表示,虽然公司开发资源将主要转向Switch2,但仍会继续开发Switch软件。他透露这款已发售八年的主机后续新作已在
2026-05-08 02:30:06
周末抢先体验 《漫威斗魂》封闭测试现已正式开启
《漫威斗魂》封闭测试今日正式开启,获选的PlayStation 5玩家将首次体验到Arc System Works公司备受期待的这款漫威题材格斗游戏。测试邀请已于本周早些时候陆续发出,参与者需通过P
2026-05-08 01:00:06
微软更新.NET悬赏计划 一个漏洞最高28.8万元
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2
2026-05-08 00:45:06