微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-03-29 01:45:07

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

“就是他让我这么干的” V社反击万事达

这场由反色情组织Collective Shout引起的成人游戏下架风波愈演愈烈。各大公司、组织纷纷下场参战。近期,风波中心的支付处理商万事达卡试图撇清与这场争论的关系,声称其并未限制像Steam和I

2026-03-29 05:00:07

拉瑞安高管回击Steam垄断论:成功只因不做垃圾服务

尽管面临Epic游戏商店、Origin、GOG及Ubisoft connect等平台的竞争,Steam依然保持着绝对主导地位。但这种成功也伴随着争议,部分人士指控V社与Steam构成市场垄断——近期一

2026-03-29 04:45:07

8月XGP离库游戏增加多款:《无主之地3》等

近日,微软宣布Xbox Game Pass(XGP)订阅服务将于2025年8月31日移除五款游戏,包含备受玩家关注的《无主之地3 终极版》。此次调整后,本月累计离库游戏将达8款。本次离库游戏清单根据X

2026-03-29 04:30:07

玩家热议游戏成就系统 吐槽那些变态的设定难圆满

如今的游戏越来越多的引入了成就系统,但是游戏成就并不是说你认真、完整甚至是精通这部游戏就能达成的,日前有玩家发帖称恨透了那些变态的成就奖杯设定导致100%成就难圆满,一起来了解下。·想要100%成就达

2026-03-29 02:30:07

《无主之地4》反向跳票 将于9月12日正式发售

近日2K Games官方宣布,夺宝射击游戏《无主之地4》发售日将由原来的9月24日,提前至9月12日发售,登陆PS5、XSX/S、PC和Switch2。索尼官方也宣布,将于北京时间5月1日凌晨5点举

2026-03-29 00:30:07

《欧陆风云5》Steam多半好评 在线峰值超7.7万

P社历史大战略游戏《欧陆风云5(Europa Universalis V)》现已登陆Steam发售,Steam国区238元,豪华版328元,支持简体中文。截至目前,Steam上共有1818篇评价,7

2026-03-28 23:45:07