微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-23 02:15:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

《星鸣特攻》开发者:玩家总是幸灾乐祸 盼着游戏暴死

索尼《星鸣特攻》已停服下架一周年,近日播客节目“A Life Well Wasted”发布了第九期访谈,邀请了几位《星鸣特攻》前开发者,就游戏失败一事进行了讨论。这些开发者表示他们非常热爱《星鸣特攻

2026-05-23 05:00:02

二游没有前途!据统计超过70%抽卡二游活不过第三年

最新行业研究显示,日本抽卡制与在线服务型游戏面临严峻生存挑战。根据游戏研究者“怪しい隣人”对近2200款在线游戏的数据统计,70.9%的产品在运营未满三年时即终止服务,其中31.9%的游戏甚至未能撑过

2026-05-23 03:30:02

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-05-23 02:15:02

英国妹子玩《给他爱5》躲避追捕 自家遭肇事逃逸车撞击

近日英国利兹市发生一起现实与游戏奇妙重叠的事件。一妹子在家中游玩《给他爱5》,正操作角色逃避警察追捕时,现实中一辆同样逃避警方的SUV突然撞入她的房屋。据《约克郡晚报》报道,当事人艾玛·格雷夫斯(Em

2026-05-23 02:00:02

五月PlayStation游戏销量榜:《极限竞速:地平线5》登顶 Xbox移植作品表现亮眼

最新发布的PlayStation平台五月游戏销量排行榜呈现出一个有趣的现象:Xbox移植作品与体育游戏在索尼主机上展现出强劲势头。根据Alinea Analytics数据,微软旗下竞速大作《极限竞速:

2026-05-23 01:45:02

“从来没说过” 《红色沙漠》开发商澄清发售日传闻

针对近期流传的“11月初发售”传言,开发商Pearl Abyss正式回应了外界对《红色沙漠》发售日期的猜测。这款动作冒险游戏以主角克里夫与“灰狼团”同伴在派维尔大陆的冒险为主线。2020年TGA颁奖礼

2026-05-23 00:15:02