微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-30 23:15:04

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

《忍者龙剑传外传:怒之羁绊》IGN评9分 画面音效惊艳

《忍者龙剑传外传:怒之羁绊》将于今日(7月31日)发售,国区定价96元。外媒IGN对本作进行了评测,并打出9分好评,IGN认为《怒之羁绊》画面和音效都令人惊艳。IGN 9分:惊艳 《忍者龙剑传外传:怒

2026-05-31 06:15:04

刷闪难度变高?曝《宝可梦传说 Z-A》无法关闭自动保存!

据在10月16日正式发售前的最新泄露消息,《宝可梦传说 Z-A》将强制启用自动存档功能,且玩家无法手动关闭。这一改动也许会引发部分玩家的不满,尤其是那些希望通过反复重置存档捕捉特定闪光宝可梦的训练家。

2026-05-31 06:00:04

PS+会员不同档位领同一款游戏 可能让你“丢”游戏

PS Plus订阅用户近日收到提醒:若已通过Essential会免档领取《如龙7:光与暗的去向》,请勿再次下载Extra档提供的版本。该作曾于2022年8月作为PS Plus Essential会免游

2026-05-31 05:45:04

《消逝的光芒:困兽》引入枪支系统!开发者谈系列与枪械的复杂关系

尽管《消逝的光芒》系列一直以近战格斗为核心,但初代作品也为玩家提供了丰富的枪械选择。系列总监 Tymon Smektala 近日确认,即将推出的新作《消逝的光芒:困兽》在这一点上并无不同。在接受采访时

2026-05-31 03:15:04

技术大神推出套件帮助玩家改造乐高Game Boy掌机

Natalie the Nerd是一位热衷工程制作的爱好者,此前她利用原版Game Boy芯片,将一套乐高Game Boy积木套装改造成了一台功能完备的游戏机,还能接入原版Game Boy卡带。如今

2026-05-31 01:00:04

玩家晒个性拼色版Switch Lite引关注 实际7岁孩子无心之举

任天堂的主机虽然是多种颜色,但是更喜欢色彩缤纷的玩家总感觉少点什么,日前游玩家晒出两台特别拼色版Switch Lite引关注,甚至有不少网友打听如何购买,玩家透露实情,其实是自己的7岁孩子无心之举。·

2026-05-31 00:30:04