微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-06-04 00:30:05

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关资讯动态

《深海迷航2》前主创发布个人声明 离开公司令他心碎!

本周对Unknown Worlds Entertainment来说可谓风波不断,该工作室领导层突然被撤换,由Steve Papoutsis接任CEO。尽管开发团队向玩家保证日常团队架构未受影响,但前创

2026-06-04 04:30:05

雅达利收购育碧五款经典游戏IP 将推动系列重启与扩展

游戏业界知名企业雅达利(Atari)近日宣布,已正式从育碧(Ubisoft)手中收购《极度深寒》《我还活着》《伊甸园的孩子》《成长家园》及《成长家园2》五款作品的全部知识产权。根据官方声明,雅达利计划

2026-06-04 03:30:05

世界首部LGBTQ游戏探奇 玩过的才是真骨灰级

堪称极少数派类型游戏,世界首部LGBTQ游戏《Caper in the Castro》有多少玩家知道?玩过的玩家才配称真骨灰级,日前外媒记者带来了《Caper in the Castro》的现场探秘,

2026-06-04 03:00:05

微软或将全面退出主机市场?机器可能全靠第三方厂商

当微软在2025 Xbox游戏展会上公布ROG Xbox Ally掌机时,整个游戏行业都为之一震。在掌机热潮席卷全球的当下,微软选择与华硕合作而非推出第一方设备的策略着实出人意料。此前曾有传闻称微软内

2026-06-04 02:00:05

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-06-04 00:30:05

《怪物猎人:荒野》更新出新bug 进帐篷换衣服竟会崩溃

昨天,卡普空对《怪物猎人:荒野》进行了第二次免费更新,但这次更新带来不止新内容还有bug。在 社交平台上,Capcom 提到:“我们已确认,当玩家在帐篷中通过‘外观菜单’打开‘装备外观’或‘随从猫装备

2026-06-04 00:15:05