微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-04-12 01:30:06

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

12月XGP阵容名单公布!《歧路旅人》等将被移除

今日,微软正式公布Xbox Game Pass 11月下旬新增游戏阵容。虽然本次发布的游戏均非即日上线,但Ultimate订阅用户将可持续享受《堡垒之夜》会员权益,每月获取游戏季票与1000 V-Bu

2026-04-12 03:30:06

盖棺定论!《宝可梦传说 Z-A》确认宝可梦会排便

《宝可梦传说 Z-A》发售后,玩家在游戏中发现了一处引发广泛讨论的细节。有玩家在Reddit上指出,游戏中的一名NPC提及“该如何清理宝可梦的排泄物”,被认为是官方首次明确承认宝可梦会产生排泄物的设定

2026-04-12 02:00:06

夏日游戏节见证PS4依旧屹立不倒

距离PS4发布已经过去13年了,如今PS5以及PS5 Pro的发布预示着属于PS4时代已经结束了。但在本次夏日游戏节上,许多游戏发布了PS4版。事实证明,这个电子游戏的”化石“似乎依旧屹立不倒。纵观整

2026-04-12 01:15:06

曾构思五个版本!R星3A大作《特工》夭折内幕

在R星全力开发《GTA6》之际,这家屡获殊荣的公司仍有一个未解之谜:从未正式公布的PlayStation 3独占游戏《特工》,该游戏的商标在2018年被最终放弃前曾历经多次续期。放弃并不意味着R星未曾

2026-04-12 01:00:06

《宝可梦传说 Z-A》可爱男娘成新潮流 服装自由度引热议

《宝可梦传说 Z-A》已登陆Switch/Switch2平台,其不仅延续了系列高人气,还因角色外观自由度引发玩家热议。《宝可梦传说 Z-A》取消了性别选项,玩家可自由决定肤色、脸部特征、发型、妆容与

2026-04-12 00:45:06

恐怖游戏《SURANGAMA》将加入黑白无常

UZAKU工作室正在开发恐怖角色动作游戏《SURANGAMA》,该作灵感源自《鬼武者》《零》系列,将为玩家带来融合生存恐怖与角色动作元素的独特体验。最近《SURANGAMA》官方宣布,将加入中国神话和

2026-04-11 23:15:06