微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-01-10 02:00:07

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

任天堂公布42年成绩单:主机销量8.6亿 游戏破60亿份

作为游戏界历史最悠久、最具影响力的公司之一,任天堂这些年来究竟售出了多少硬件与软件?该公司今日宣布,其全球主机累计销量已突破8.7亿台,游戏软件总销量超过60亿份。虽未按平台细分数据,但任天堂投资者关

2026-01-10 06:00:07

《宝可梦传说 Z-A》新MEGA公布 摔角鹰人强化参战

宝可梦社《宝可梦传说 Z-A》即将于2025年10月16日正式发售,今天官方公布了最新的MEGA宝可梦,摔角鹰人能力巨幅强化后参战,敬请期待。·摔角鹰人是一只鸟形的宝可梦,它拥有多彩的羽毛。MEGA摔

2026-01-10 04:30:07

肖恩·莱登:《瑞奇与叮当》的PS4重启曾存在内部阻力

曾带领PlayStation平台迎来最辉煌时代的高管肖恩·莱登表示,当初在PS4主机上重启《瑞奇与叮当》系列时,内部曾存在一些阻力。这对标志性的动作平台游戏搭档在PS4主机创下销售纪录之前经历了一段短

2026-01-10 03:45:07

《Ratatan》销量破10万份 宣布10月30日发布重大更新

发行商Game Source Entertainment于10月24日宣布,由Ratata Arts开发的节奏动作游戏《Ratatan》累计销量已突破10万份。该作目前正在PC(Steam)平台进行

2026-01-10 03:30:07

《心之眼》开发商有三百名员工收到裁员风险通知邮件

据报道,在《心之眼》开发商Build A Rocket Boy上周宣布裁员后,该公司约300名英国员工收到了“面临裁员风险”的邮件。据IGN消息,有消息人士称,这些邮件也发送给了PlayFusion的

2026-01-10 01:30:07

《inZOI》公开AI系统细节:600种心理状态与互联实时模拟

近日,由Krafton开发的生活模拟游戏《inZOI》上线了其首个DLC“海岛假期”,该DLC将对所有“抢先体验”期间购买游戏的玩家免费赠送,且游戏本体现已在Steam开启8折优惠。现inZOI St

2026-01-10 00:00:07