微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-21 03:30:06

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关永利资讯

Switch在线服务中断!《马里奥赛车》玩家集体掉线

任天堂Switch在线服务因谷歌云服务中断正遭遇大面积连接问题。包括《马里奥赛车:世界》在内的多款任天堂Switch在线游戏,以及《宝可梦GO》等手机游戏均受到影响,需待谷歌完全修复后才能恢复正常访问

2026-05-21 05:45:06

网传育碧正开发虚幻5科幻FPS新作 画面截图泄露

育碧曾于2020年推出免费大逃杀FPS《超猎都市》,该作于2022年停运。无独有偶,育碧在2024年推出了另一款免费FPS《不羁联盟》,而这款游戏也在今年6月宣告停服。即便如此,育碧似乎并未完全放弃竞

2026-05-21 05:15:06

《寂静岭f》女主演员穿上婚纱 非常美丽惊艳

近日《寂静岭f》女主角的扮演者加藤小夏,参演了日本明治安田生命保险广告片。她在片中穿上了婚纱,看起来非常惊艳。加藤小夏也在网上晒出了婚纱写真照,一起来欣赏下吧!

2026-05-21 04:15:06

前所未有的黑客攻击! 《使命召唤:二战》遭受RCE攻击被紧急下架

虽然《使命召唤》遭黑客攻击并非新鲜事,但如今《使命召唤:二战》发生的事件却是前所未有的。它已超越了普通的游戏内作弊,演变成了如此严重的安全威胁,以至于迫使动视将游戏下线。动视于7月5日宣布,将停止《使

2026-05-21 00:15:06

微软CEO纳德拉强调 游戏业务仍对公司“至关重要”

最近有报道称,微软首席执行官萨蒂亚·纳德拉曾一度考虑关闭 Xbox 部门的可能性。在此之前,微软联合创始人保罗·艾伦的投资公司呼吁微软放弃 Xbox,将其分拆为独立业务。但这至今仍未发生,而且现在纳德

2026-05-20 23:45:06

常被恶意使用!《博德之门3》发行主管评论任天堂新专利

《博德之门3》发行负责人认为任天堂新专利"常被恶意使用"。据悉,任天堂已在美国获得两项专利授权。第一项专利涉及"骑乘物体间的平滑切换",但这并非争议焦点。另一项关于召唤角色并使其相互战斗的专利才是主要

2026-05-20 23:30:06