微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-03 23:30:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻内容

《蕾斯莱莉娅娜的炼金工房》将与前作走上不同的方向

据《炼金工房》系列制作人细井顺三透露,《红色的炼金术士和白色的守护者 ~蕾斯莱莉娅娜的炼金工房~》将回归这一长线JRPG系列的本源,采用回合制战斗和更“复古”的设计思路。细井顺三在接受采访时表示,系

2026-05-04 06:15:02

曝顽皮狗将在本月发布《星际:异端先知》新预告

近日外媒InsiderGaming爆料称,本月晚些时候,最新的PlayStation State of Play可能会推出《星际:异端先知》新预告。《星际:异端先知》自公布后便消息很少,即将到来的新

2026-05-04 04:45:02

新服装?《剑星》将和《寂静岭f》进行联动

近日,《剑星》开发商Shift Up发布了一张黑暗走廊图片,图片直接取材于Konami的《寂静岭》宇宙,暗示《寂静岭f》将和《剑星》有某种形式的联动。《寂静岭f》即将于9月25日发售,若是和《剑星》

2026-05-04 04:15:02

《双点博物馆》5.0版本免费更新现已发布 新增垂钓冒险游戏《渔帆暗涌》联动内容

世嘉宣布,双点工作室开发的《双点博物馆》已发布5.0版本免费更新。本次更新中加入了全新探险地图“数码宇宙”,同时新增了可发掘到垂钓冒险游戏《渔帆暗涌》联动展示品的调查点等内容。本作已登陆PlaySta

2026-05-04 04:00:02

Gearbox说《无主之地4》不是开放世界 但感觉也差不多

Gearbox公司的老板兰迪·皮奇福德此前曾表示,《无主之地4》并非真正意义上的开放世界游戏,但《无主之地4》的State of Play环节看起来确实让这款掠夺射击类续作符合开放世界游戏的类型描述

2026-05-04 03:30:02

PS6将突破实时游戏图形的界限 画面党狂喜!

最近PlayStation和AMD宣布了一项新的合作伙伴关系,其核心是“紫水晶计划”(Project Amethyst),该计划致力于创新游戏领域的机器学习技术。由于PS5已在这项合作中取得显著改进

2026-05-04 01:30:02