微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2025-12-24 04:15:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻频道

《宇宙机器人》故事经历了23次改版:所有人都能享受

最近《宇宙机器人》开发者透露,为了实现一个真正全家都能无忧游玩的世界,开发商 Team Asobi 对游戏进行了许多次重写。工作室总监 Nicolas Doucet 最近在游戏开发者大会 GDC 期间

2025-12-24 05:45:02

《JDM:漂移大师》宣布延期 预计5月21日发售

近日,开发商Gaming Factory宣布,开放世界赛车游戏《JDM:漂移大师》将延期至2025年5月21日发售,该作原定于2025年3月26日推出,登陆Steam、Epic和GOG,官方给出的延期

2025-12-24 05:30:02

《消逝的光芒:困兽》引入枪支系统!开发者谈系列与枪械的复杂关系

尽管《消逝的光芒》系列一直以近战格斗为核心,但初代作品也为玩家提供了丰富的枪械选择。系列总监 Tymon Smektala 近日确认,即将推出的新作《消逝的光芒:困兽》在这一点上并无不同。在接受采访时

2025-12-24 03:15:02

新预告片商标细节 《生化危机9》PS4版传闻再添实锤

9月任天堂直面会通过预告片展示了《生化危机:安魂曲》中格蕾丝·阿什克罗夫特在雷恩伍德酒店的更多场景,但玩家社区如今将目光投向了可能存在的PlayStation 4版本。过去数周间,漏洞情报、法律文书乃

2025-12-24 01:15:02

EA推行办公室返岗 CEO称线下办公激发创意动能

近日,据媒体报道,EA 首席执行官Andrew Wilson 发出了一封电子邮件,要求员工返回办公室,并表示“混合办公”现在将被定义为员工每周至少需要在本地办公室工作三天。Wilson在邮件中指出,员

2025-12-24 01:00:02

传闻称重生工作室已开发《星球大战绝地》新作超一年

最新线索表明,Respawn正全力为卡尔的故事画上句点——尽管消息来源并非官方渠道。虽然《星球大战绝地:陨落的武士团》与《星球大战绝地:幸存者》叫好又叫座,但系列创意总监Stig Asmussen在2

2025-12-23 23:45:02