微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-06-15 23:30:04

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关直营资讯

传言小岛新作《OD》与微软分道扬镳 正寻找新发行商

据业内消息人士透露,小岛秀夫备受期待的新作《OD》与微软的发行合作可能已经破裂。小岛工作室完全持有该游戏IP版权,目前正在积极寻找新的发行伙伴。值得玩味的是,这款游戏已经很久没有新消息放出。考虑到微软

2026-06-16 04:45:04

SIE获得《海之剑》共同商标权 《风之旅人》开发商名作

据外媒报道,SIE日前宣布与《风之旅人》开发商Giant Squid共同注册新游《海之剑》商标,不过SIE并没有明确宣布已经收购Giant Squid工作室或者收购了游戏版权。·《海之剑(Sword

2026-06-16 02:45:04

Epic喜加二提前泄露:《虚构世界2》与《天空球拍》

此前传闻的Epic游戏商店7月10日至17日免费游戏提前泄露。据爆料,用户届时可免费获取解谜冒险游戏《虚构世界2:信条谷》与弹幕打砖块游戏《天空球拍》。《虚构世界2:信条谷》将舞台搭建在人类被噩梦侵蚀

2026-06-16 02:30:04

任天堂解释《马里奥赛车:世界》成为首发游戏的原因

距离任天堂Switch 2发售仅剩几周时间,《马里奥赛车:世界》将与新主机同步推出。任天堂日前就这两款产品绑定推出的决策进行了说明。在最近的一次采访中,任天堂产品开发高级副总裁内特·比尔霍夫谈到,《马

2026-06-16 01:45:04

英国网民用《死亡搁浅2》拍照模式绕过人脸验证系统

一系列“安全措施”已开始面向英国民众实施,要求人们在访问成人内容时进行身份验证。这显然包括成人网站,同时也已在不同社交媒体和论坛等平台推行。不同网站的安全措施实施方式不尽相同,有些要求用户通过智能手机

2026-06-16 00:45:04

开发者确认任天堂Switch 2将支持标准USB鼠标控制

光荣特库摩周四发布了一段视频,展示了策略游戏《信长之野望:新生 完全版》Switch 2版本的游戏画面。在视频中,制作人演示了游戏操作,使用右侧Joy-Con 2的鼠标控制功能来操控屏幕上的光标。演

2026-06-16 00:00:04