微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2025-12-23 00:45:07

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

险些被捕?并无此事! 小高和刚现身深圳受粉丝包围

《弹丸论破》、《百日战纪》以及《终天教团》的制作人小高和刚在国内的人气可谓高涨。。8月29日小高和刚来到深圳工作,便吸引大批粉丝自发前往,甚至一度迎来骚动。国外媒体有报告称,这一度引来警方,说他非法集

2025-12-23 06:15:07

《哈迪斯2》1号升级档正式上线 优化多处玩法选项

《哈迪斯2》最新更新日志刚刚发布,Supergiant Games此次更新扩展了续作的真结局内容,并加快了解锁进度。这款游戏发售后的首个更新补丁在过去一周处于测试阶段,如今已正式上线至正式版本,其中

2025-12-23 02:45:07

任天堂公布Switch 2官方维修价格 最高达27500日元

任天堂Switch 2日本官网公开了维修价格表,列出了多种常见故障的对应维修项目与费用。根据维修种类不同,价格从7150日元至27500日元不等(含税)。据价表显示,涉及主板(CPU基板)更换的严重

2025-12-23 01:45:07

下三路之争! 《英雄联盟》EMEA赛区战队上演赛博波土战争

在近期举办的《英雄联盟》EMEA(欧洲、中东与非洲)大师赛夏季赛中,土耳其代表Bushido Wildcats战队(以下简称BW)与波兰代表Forsaken战队一夜之间爆发的冲突。赛前,BW战队官方社

2025-12-23 01:30:07

育碧与腾讯合作成立子公司 主导《刺客信条》《孤岛惊魂》《彩虹六号》开发

之前育碧宣布将和腾讯联手成立子公司,把《刺客信条》《孤岛惊魂》《彩虹六号》热门IP和多家工作室纳入其中。腾讯持股25%,投资11.6亿欧元。10月1日育碧官方宣布,子公司“Vantage Studio

2025-12-23 00:15:07

融合召唤! 前《鬼泣》总监称新3A将融合他所有作品的精华

近日,《鬼泣》系列导演、《龙之信条》创作者伊津野英昭在接受《Fami通》杂志采访时分享了其游戏工作室正在开发的项目的最新消息。2024年8月,在卡普空任职30年后,英昭选择离开,并加入了由腾讯旗下公司

2025-12-22 23:45:07