微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-28 02:30:05

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关公海资讯

《幻想生活》续作免费DLC公开 好评开放世界生活冒险

Level 5社日前宣布,旗下刚刚发售的新作《幻想生活i:转圈圈的龙和偷取时间的少女》好评爆火,将稍后推出免费DLC“刷新世界”,敬请期待。《幻想生活i:转圈圈的龙和偷取时间的少女》是2012年3DS

2026-05-28 06:30:05

《使命召唤:黑色行动7》即将预载 更新整合前作内容

动视公布了《黑色行动7》发售前预载的全新细节。这款游戏将于11月14日正式上线,玩家最早可在11月10日开启预载。此次《使命召唤》总部的更新还将包含经过整合的《黑色行动6》及《战区》现有内容包,因此玩

2026-05-28 01:45:05

玩家热议游戏评测越来越不靠谱 同一游戏被评神作和粪作

热门游戏论坛Reddit近日一则新话题引发热议,居然收获1400件以上的回帖,话题就是游戏评测越来越不靠谱,因为同一游戏经常被评神作和粪作,个人不玩根本不清楚好坏。·玩家列举了黑曜石工作室的作品,比如

2026-05-28 00:45:05

锁区预定! 《生化危机:生存小队》手游上线日期公布

卡普空、Aniplex与JOYCITY共同宣布,免费手机策略新作《生化危机:生存小队》将于太平洋时间11月17日下午6点(北京时间11月18日上午10点)登陆iOS和Android平台。游戏首发将限区

2026-05-28 00:15:05

完美世界反贪腐内部公告 诛仙美术组负责人等被查

今日(7月1日)完美世界官方发布了“反贪腐内部公告”,其中原百万工作室、青云工作室、硬核工作室多位负责人及组长等,涉及收受供应商贿赂、违规领取并私分内推奖金、拒不配合公司审计调查等行为,目前多位涉及贪

2026-05-28 00:00:05

大学新研究NS奇葩屁股对战游戏发表 越害羞越容易亲密

之前一款奇葩使用屁股夹着手柄对战的Switch体感动作游戏《屁股战士》(KetsuBattler)发售引发热议,没想到也引起了学术界的关注,日前广岛工业大学的教授发表了关于《屁股战士》之于社交距离的科

2026-05-27 23:45:05