微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-02-21 00:30:05

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

《幻兽帕鲁》制作周期遭低估 开发者谈更新预期管理

近年来,大型多人在线游戏市场呈现出两极分化的态势。一方面,部分高预算作品遭遇滑铁卢;另一方面,《幻兽帕鲁》等作品却取得了显著成功。数据显示,截至今年2月,《幻兽帕鲁》玩家总数已超过3200万。然而,尽

2026-02-21 05:30:05

《死亡搁浅2》联动汉米尔顿 主题腕表限量2000枚

3月10日,小岛工作室宣布与知名制表品牌汉米尔顿(Hamilton)合作,推出《死亡搁浅2》中登场的主题腕表,这款腕表由新角色“Neil”佩戴,该角色已在游戏的最新预告片中亮相。据悉,这款腕表由小岛工

2026-02-21 02:45:05

禁止成人主题!玩家担忧《巫师3》《艾尔登法环》被禁

Steam近期出台新规,封禁了大量包含成人内容的游戏,而这些游戏违背了万事达卡(Mastercard)、Visa等支付商的“标准”。被粉丝们称为“下一个Sweet Baby”的女权组织Collecti

2026-02-21 02:00:05

索斯机械兽联动《怪物猎人》 新商品“泡狐龙”公布

3月3日,索斯机械兽官方公布了与《怪物猎人》系列联动的新商品:“加特林狐狸 泡狐龙”,该商品预计3月6日开启预定,具体发售时间待定。这是索斯机械兽与《怪物猎人》系列的第二波联动,第一波联动推出“怨虎龙

2026-02-21 01:45:05

伊津野英昭透露新作动向:摒弃魂类模式 打造全新动作游戏!

曾执导《鬼泣5》与《龙之信条2》的知名游戏导演伊津野英昭,近日就其新作方向释放明确信号。在接受采访时,这位去年8月离开卡普空后创立新工作室的制作人表示,其新项目将坚决摒弃当下泛滥的魂类游戏模式,转而追

2026-02-21 00:00:05

《巫师4》玩法风格大变:希里更敏捷、更灵活

《巫师4》的首支预告片让粉丝们得以一睹更老、更身经百战的希里。取代杰洛特,希里成为了新三部曲的新主角,她将确立自己的身份,推动CDPR的RPG模式向前发展。这样一来,这个角色就带来了不同的玩法风格。根

2026-02-20 23:45:05