微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-02-04 23:30:08
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
开发人员都未曾设想! 《上古卷轴5》套桶偷窃技巧实为bug
曾担任《上古卷轴5:天际》首席设计师的Bruce Nesmith于10月23日表示,游戏中备受社区喜爱并成为网络迷因的"套桶"偷窃技巧并非有意设计的功能,完全出乎开发团队预料。在外媒FRVR的采访中
2026-02-05 06:30:08
《GTA6》多个新细节泄露 大表哥2断肢系统回归
推主@GameRoll爆料了《GTA6》的大量新细节,@GameRoll看起来有一个可靠的消息源,他曾在今年4月准确曝光了双主角Jason和Lucia的全名。而《GTA6》的第二支预告则是在今年5月公
2026-02-05 05:30:08
《inZOI》玩家数暴跌98%!官方寄望Mac版上线逆转颓势
抢先体验生活模拟游戏《inZOI》现在该作在线人数不容乐观,自从上线以来,其在线人数持续走低,现已快不足千人,现官方宣布,将于2025年8月20日登陆Mac平台并开放预购,期待能挽回玩家流失。该作于今
2026-02-05 04:00:08
《方舟生存飞升》新生物 “奥西顿” 首曝,11月中旬上线,《方舟终极生存者版》更新Switch 2
《方舟生存飞升》新生物 “奥西顿” 首曝,11月中旬上线,《方舟终极生存者版》更新Switch 2 版本摘要:太平洋时间 11 月 18 日,阿拉特主星新生物奥西顿上线,购买《失落禁域扩展通行证》即可
2026-02-05 00:45:08
《七龙珠 电光炸裂!ZERO》Switch双版将推免费补丁
万代南梦宫宣布,旗下游戏《七龙珠 电光炸裂!ZERO》Switch双版将推免费补丁,于11月13日游戏发售时上线,该补丁更新后可以无障碍使用一代或者二代Switch主机游玩。·《七龙珠 电光炸裂!ZE
2026-02-05 00:30:08
Gearbox CEO邀请玩家免费体验小缇娜被质疑阴阳怪气
Gearbox首席执行官兰迪·皮奇福德再次强化了关于《无主之地4》定价的争议性言论——他邀请“对价格敏感”的玩家从Epic游戏商店“免费”下载《小缇娜的奇幻之地》。这番最新言论的背景是,此前Gearb
2026-02-05 00:00:08