微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-06 02:15:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻消息

《星际:异端先知》女主谈网暴:尼尔叫我忽略它

美国女演员塔蒂·加布里埃(Tati Gabrielle)将在《星际:异端先知》中饰演女主乔丹·A·蒙(Jordan A. Mun)。最近加布里埃透露因为这个新角色而遭到网暴,但尼尔叫她“忽略它”。近

2026-05-06 06:30:02

《第一狂战士:卡赞》免费DLC 5月上线 新补丁调整Boss和技能

《第一狂战士:卡赞》创意总监确认,该作的免费DLC将于今年5月上线。在一篇详细介绍游戏首个平衡性补丁的帖子中,创意总监Junho Lee证实,免费DLC内容更新将于5月某个时候推出。由于新内容仍在开

2026-05-06 03:45:02

推动多平台战略?索尼或摆脱以硬件为中心的经营策略

在PlayStation 5发布五年后,PlayStation生态系统的月活跃用户已达1.24亿。这是一个相当可观的数字。不过,其中只有6290万用户使用的是PS5,其余用户则是通过PC,或PS4接入

2026-05-06 03:00:02

《星鸣特攻》2.0?《惑星行者》两个角色设计曝光

Bungie撤离射击游戏《惑星行者(Marathon)》两个职业角色设计曝光,网友看后表示这是《星鸣特攻》2.0吗?Bungie将《惑星行者》的艺术风格描述为“图形现实主义”。灵感来源于《镜之边缘》、

2026-05-06 02:45:02

忍者是真实存在的!曝任天堂有专门调查泄密事件小组

前任任天堂市场负责人Kit Ellis与Krysta Yang近日确认,玩家社区长期调侃的“任天堂忍者”确实存在,并且是一个“非常精英”的团队。作为全球领先的游戏公司之一,任天堂常常遭遇新作或直面会相

2026-05-06 00:30:02

前IGN高管质疑:微软收购动视暴雪的意义不大

早先前IGN视频内容策略总监Destin Legarie非常支持微软收购动视暴雪。但近日他发推文,对微软收购动视暴雪表示质疑。Destin认为这一收购“意义不大”。Destin指出,收购已进入第二年

2026-05-05 23:15:02