微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-03-24 00:00:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关最新资讯

推动IP发展?《咚奇刚:蕉力全开》开发源于高层提案!

随着《咚奇刚:蕉力全开》6月17日发售日的临近,任天堂陆续公开了更多游戏细节。就在几天前,官方确认本作由《超级马里奥:奥德赛》的开发团队打造。而现在,制作人元倉健太在接受IGN采访时进一步透露,《咚奇

2026-03-24 05:30:02

《明末:渊虚之羽》1.5版更新上线 改善前期游戏体验

近日《明末:渊虚之羽》官方宣布,1.5版Steam更新已上线。本次更新着重改善前期游戏体验,重点优化了战斗系统,修复了第四章阵营Bug、结局触发条件等关键问题,技术方面则解决了多分辨率切换崩溃、显卡报

2026-03-24 04:45:02

《烽火与炊烟》已解决资金问题 发售后打算加入免费多人模式

绝美国风游戏《烽火与炊烟》开发商火娃娃游戏工作室日前在官博上更新了本作的最新情报,同时还发布了几张幕后开发的照片。《烽火与炊烟》官方指出资金问题已经得到解决,因此取消了Kickstarter众筹活动,

2026-03-24 03:00:02

《怪物猎人:荒野》媒体评分汇总 怪猎系列新的巅峰

《怪物猎人:荒野》即将在北京时间2月28日发售,该作媒体评分现已解禁,Metacritic目前共收到130+个评论,其中120个好评、2个中评,8个暂未给出评分,PC版均分88分,Xbox Serie

2026-03-24 02:45:02

Xbox粉丝报复微软 决定取消Game Pass订阅

微软频繁裁员引发游戏粉丝的强烈不满(微软几周前裁掉了4000名员工,随后又追加裁员9000人),不少Xbox玩家已经决定取消订阅Game Pass来抵制这家公司。在知名游戏论坛Resetera上,玩

2026-03-24 02:30:02

无意延长时间 《羊蹄山之魂》团队称"只想打造宏大感"

《羊蹄山之魂》的开发团队Sucker Punch称并未试图打造一款比《对马岛之魂》更冗长的游戏,他们只是想提升原作的“宏大感与规模感”。尽管开发者无意延长游戏时间,但Sucker Punch联合创始人

2026-03-24 02:15:02