微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-05-25 03:15:05
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
《剑星》PC版大获成功后 索尼移除多个游戏的区域购买限制
索尼直到最近几年才开始将旗下第一方游戏移植到PC平台,这在之前的几个世代中是没有的。但遗憾的是,索尼自绑手脚,这些第一方移植PC游戏在没有PSN服务的地方无法购买,给自己也造成了巨大损失。然而随着《剑
2026-05-25 04:00:05
《守望先锋2》第19赛季开启 多项新玩法以及调整
暴雪娱乐今天宣布,旗下《守望先锋2》第19赛季“鬼魅假面舞会”(Haunted Masquerade)正式开启,增加多项新玩法以及调整。《守望先锋2》第19赛季主要玩法亮点:面具系统:玩家可佩戴队
2026-05-25 03:30:05
《丝之歌》实体版将于2026年初推出 优先Switch2
历经多年等待,《空洞骑士》的粉丝们终于迎来了标志性时刻。Team Cherry开发的续作《空洞骑士:丝之歌》将于2025年9月4日登陆主机和PC平台,并同步首发加入Xbox Game Pass。这一消
2026-05-25 02:00:05
《艾尔登法环:黑夜君临》最新更新上线 多项调整
FS社今天宣布,旗下新游《艾尔登法环:黑夜君临》最新更新Ver. 1.02.2上线,主要带来多项调整和修复问题,一起来了解下。·《艾尔登法环:黑夜君临》最新更新的主要内容:全面提升玩家角色们的总体性能
2026-05-25 00:15:05
任天堂Switch卡带遭破解! 复制卡带甚至能以假乱真
长久以来,任天堂游戏,尤其是第一方作品,始终是盗版商的头号目标。尽管厂商竭力让经典游戏得以传承,但伴随着游戏定价持续攀升,近期任天堂Switch游戏卡带(包括尚未发售的Switch2卡带)外壳被破解的
2026-05-25 00:00:05
任天堂改变账号规则限制儿童游玩引争议 官方回应会调整
5月7日时,。任天堂发布账号新规则,结果让大批低幼玩家直接无法使用在线服务,引发玩家热议,任天堂5月8日火速发表回应,称会调整。·事件起因任天堂修订了账号使用规则,未成年玩家当初注册的账号现在需要监护
2026-05-24 23:45:05