微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-04-20 04:00:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关信息中心

《光与影:33号远征队》发行商:《上古卷轴4》并没有伤害到我们

《光与影:33号远征队》发行商Kepler Interactive对这款JRPG游戏给予了高度评价。Kepler表示,这款RPG游戏的发售恰逢B社《上古卷轴4:湮灭重制版》的推出,而后者是迄今为止业

2026-04-20 06:00:02

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-04-20 04:00:02

《羊蹄山之魂》制作人:不会盲从流行趋势 会坚持创新

近日《羊蹄山之魂》制作人Brian Fleming接受Team Asobi负责人Nicolas Doucet采访,分享了他对新作发展的看法。他表示不会盲从流行趋势,会坚持创新。Brian Flem

2026-04-20 03:30:02

人气爆棚! 《三角洲行动》7月平均日活突破2000万

知名国产FPS《三角洲行动》近日发文宣布7月平均日活跃用户数突破2000万,并发出全服福利,与玩家们一起分享这份喜悦。现在上线登陆《三角洲行动》可领取零号大坝藏宝图补给包x1、泼天富贵军用科技补给包x

2026-04-20 02:30:02

曝《生化危机9》将在夏日游戏节亮相 2026年一季度推出

近日游戏博主ScreenFireGermany爆料称,卡普空计划在2026年第一季度发布《生化危机9》,这意味着游戏将在明年1月-3月底期间推出。本作还将在今年夏日游戏节上正式亮相。该消息还得到知名爆

2026-04-20 01:45:02

《怪物猎人:荒野》全年更新计划发布 第四次更新今年冬季上线

因为更新太慢而在Steam上被差评轰炸至为“差评如潮”的《怪物猎人:荒野》,在今天发布了第二次免费更新的介绍视频,确认第二次更新将于6月30日上线,第三次免费更新将于9月下旬上线 。Capcom显然

2026-04-20 00:30:02