微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-05-09 00:45:01
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
PUBG首次降落BW, 丰富互动体验赢好礼!
Krafton旗下PUBG STUDIOS 首次携《PUBG: BATTLEGROUNDS》及《PUBG: BLINDSPOT》参加中国BilibiliWorld(以下简称BW)2025展会,届时有
2026-05-09 03:45:01
不要甩锅虚幻5!专家称《无主之地4》优化逊于多数UE5游戏
近日,《无主之地4》因性能优化问题成为游戏行业关注焦点。该游戏目前在Steam平台上收获“多半差评”,大量玩家反馈即使高端配置设备也难以流畅运行,体验严重受损。专业技术分析机构Digital Foun
2026-05-09 03:00:01
《毁灭战士:黑暗时代》登顶英国销量榜 力压《33号远征队》
《毁灭战士:黑暗时代》一经发售就凭借其独特的风格和优秀的画面获得了玩家们的一致好评。虽然其能否长期达到微软与B社的商业预期尚待观察,但就英国实体销量而言,这款第一人称射击游戏似乎取得了不错的开局。根据
2026-05-09 02:30:01
Fami通新一周销量榜:《死亡搁浅2》仅排第三!
近日,Fami通公开了日本新一期(6月23日至6月29日)日本软硬件销量排行榜,游戏方面,任天堂新主机Switch 2上的《马里奥赛车:世界》连续第四周蝉联销量榜冠军,本周再售出145,069份实体版
2026-05-09 02:15:01
《三国志8重制版 威加版》新要素情报公布 宝珠与转机
光荣特库摩旗下经典重制《三国志8重制版 威加版》将于2026年1月29日登陆PC / PS5 / Nintendo Switch / PS4平台发售,今天官方公布了新增系统要素情报,一起来先睹为快。·
2026-05-09 01:30:01
Steam新品节必玩SIGONO 新作:快门按下,看见故乡
当 Steam 新品节于 10 月 13 日拉开帷幕,无数玩家的愿望单里悄然多了个熟悉的名字:来自《OPUS》系列的最新作《心相吾生》。这个以 “用故事治愈人心” 著称的独立游戏系列,曾凭《龙脉常歌
2026-05-09 00:30:01