微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-06-01 02:30:06
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
网友热议里昂外貌变化:从少年偶像到“创伤硬汉”
近日,一则关于《生化危机》主角里昂·S·肯尼迪外貌变化的对比贴在Reddit引发热烈讨论。该帖对比了1998年《生化危机2》中21岁的里昂与2005年《生化危机4》中27岁的造型,目前已获得超过1.2
2026-06-01 05:15:06
Shift Up正在与索尼密切探讨《星刃》Steam版锁区问题
开发商Shift Up表示,在5月16日(周五)发现《星刃》(Stellar Blade)Steam版6月11日的发行在超过120个国家被无理由封锁后,正与索尼“密切讨论索取问题”。开发商在社交媒体
2026-06-01 04:45:06
还有什么大动作? 微软商店曝出《GTA6》后台预购数据
近期,有玩家在微软数字商店中发现了与《侠盗猎车手6》(《GTA6》)相关的隐藏数据。这一发现表明Rockstar Games正在为这款备受期待的游戏开启预购进行准备工作。粉丝们在商店代码中注意到2个
2026-06-01 04:30:06
《仙剑》《轩辕剑》开发商大宇改名 一个时代结束
近日大宇资讯发布公告,将召开今年第一次临时股东会,确认将变更本公司中英文名并修正公司章程部分文案。大宇资讯已确定将改名为光聚晶电联合股份有限公司(Star Fusion Group),而大宇资讯这名
2026-06-01 04:15:06
SNK今年国内首个线下展!即将亮相北京核聚变
6月28日至29日,株式会社SNK将参加“核聚变游戏嘉年华2025北京站”,在首钢国际会展中心A1馆A11展位与玩家们见面!现场不仅将上演SCS 2025第一赛段决赛、揭晓EWC直通人选,还有《饿狼
2026-06-01 03:30:06
经典战略《文明》系列推出手游版《文明:时代与盟友》
经典战略游戏《文明》系列将推出手游版《文明:时代与盟友》,预定6月运营,玩家一更加方便的体验文明的发展史。·《文明:时代与盟友》预定登陆iOS、Android,基本游戏免费,游戏继承了《文明》系列的精
2026-06-01 02:00:06