微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-01-29 23:15:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻快讯

FireKey指纹浏览器,多账号管理利器,全面赋能跨境电商、企业运营与自由职业者

在数字化运营深度渗透各行业的当下,多账号并行管理已成为一个较为普遍的需求,然而普通浏览器自带的设备指纹会被各平台精准追踪,极易触发“账号关联”判定,导致账号封禁、运营中断等重大损失。在此背景下,指纹浏

2026-01-30 05:15:02

3A科幻大作《Exodus》公布发售时间 将于2026年上线

《Exodus》是一款3A科幻第三人称动作角色扮演游戏,由前BioWare 主创组成的Archetype Entertainment开发,主打强烈的《质量效应》风格,其中包含大量战斗和探索元素。《Ex

2026-01-30 04:00:02

CDPR2024年利润达1.2亿美元 《巫师4》全速制作中

开发了知名大作《巫师3》和《赛博朋克2077》的游戏公司CDPR刚刚发布了2024年的财务结果。尽管这一年没有发布任何新游戏,该公司还是获得了近2.6亿美元的合并收入和近1.2亿美元的净利润,这是其历

2026-01-30 03:15:02

重生娱乐《星球大战》策略游戏首批截图泄露

EA原计划在4月19日在日本东京的星战庆典上正式公布重生娱乐和Bit Reactor联合打造的《星球大战》策略游戏,但现在该作的首批截图遭到泄露。这款《星球大战》策略游戏主要由Bit Reactor开

2026-01-30 02:30:02

儿子悄悄在罗布乐思氪金5800美元 父亲投诉无门发帖求助

自己的孩子悄悄氪金游戏,如今这个可谓放之四海皆准,近日一位老外父亲在Reddit发帖求助,自己的孩子在自己不知情情况下悄悄在PS5版罗布乐思上氪金5800美元,因为近期家里经济困难,联系官方寻求退款无

2026-01-30 02:15:02

《百日战纪-最终防卫学园-》M站均分85 小高和刚作品新记录

大师游戏制作人小高和刚新作,经典游戏《弹丸论破》开发者组建的Too Kyo Games工作室旗下新游《百日战纪-最终防卫学园-》今天正式发售,M站评价均分达到85分好评,而且刷新了小高和刚作品新记录。

2026-01-30 00:00:02