微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-03-18 02:30:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻频道

任天堂音乐新曲包上线《路易吉鬼屋》系列名曲登场

4月8日今天,任天堂宣布,旗下任天堂音乐服务追加新曲包上线,经典名作《路易吉鬼屋》名曲总计73首全部收入,感兴趣的玩家可以关注下了。任天堂音乐已经登陆iOS/Android平台,只面向Nintendo

2026-03-18 06:30:02

《剑与魔法与学园》三部曲合集发售 经典迷宫RPG

ACQUIRE Corp工作室制作并发行,旗下经典经典迷宫RPG系列《剑与魔法与学园》三部曲合集今天发售,登陆PS5 / Switch平台,感兴趣的玩家可以关注下了。·《剑与魔法与学园》三部曲合集收录

2026-03-18 06:00:02

承认失败!英特尔CEO称永远无法赶超AMD和英伟达

近年来,英特尔在三大PC巨头中表现垫底。当AMD与英伟达在各自领域高歌猛进之时,这家昔日的市场霸主已风光不再。英特尔CEO陈立武坦言,竞争对手领先优势巨大,英特尔已“为时过晚”,难以追赶。支撑此论断的

2026-03-18 05:00:02

《明末:渊虚之羽》线下试玩热闹 而官方美女Coser无人问津

《明末:渊虚之羽》线下试玩会【成都站】已开启,除了试玩活动和大量游戏介绍外,还有两位美女Cos女主的“黑白无常”服饰,看起来非常养眼。然而据贴吧网友分享的现场照片显示,大量玩家都在围观试玩区,而两位美

2026-03-18 04:15:02

仅仅一周!《上古卷轴4》重制版销量全美第三!

B社于今年4月以突袭发售方式推出的《上古卷轴4:湮灭 重制版》,在上市首周即创下21.6万玩家同时在线的峰值纪录。据知名行业分析师Mat Piscatella披露,这款经典RPG的重制版本已跃居美国市

2026-03-18 02:15:02

EA老总加薪500万美元 而员工工资中位数却在下降

EA是游戏业内最大的发行商之一,但它也未能避开游戏市场冲击。继《龙腾世纪4:影障守护者》失败和Respawn等工作室多次裁员之后,许多人对EA现状感到担忧。近年来像《战地》这样的核心IP也表现不佳,但

2026-03-17 23:15:02