微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-03-01 23:45:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻快讯

PUBG团队新作《黑域撤离》公开 推荐3060显卡

《绝地求生》开发商PUBG Corporation新作《黑域撤离(PUBG:Black Budget)》公开,这是一款第一人称搜打撤游戏,将于12月12日起开启首次封测,支持中文。《黑域撤离》商店页

2026-03-02 06:00:02

《吸血鬼幸存者》跨平台存储更新唯PS版延期 官方致歉

poncle宣布,旗下超人气游戏《吸血鬼幸存者》的免费跨平台存储更新唯有PS版延期,官方致歉表示因为陷入法律问题困境,近期内很难发布。·《吸血鬼幸存者》已经登陆了PC/PS4/PS5/Xbox/iOS

2026-03-02 04:45:02

PhysX老游戏测试:GTX 980Ti吊打RTX 5080

英伟达最近在其最新推出的RTX 50系列GPU中取消了对32位CUDA应用程序的支持,这意味着许多依赖32位PhysX的老游戏在这类新GPU上无法正常运行PhysX效果。尽管PhysX技术并未完全被

2026-03-02 04:30:02

《心之眼》工作室CEO谈大量差评 称100%是有人雇佣水军所为

由Build A Rocket Boy打造、IOI发行的第三人称射击游戏《心之眼》已经发售,然而收获了多半差评的评价,引发热议,·《心之眼》由前GTA资深开发者领导开发,之前一直备受关注,如今游戏发售

2026-03-02 03:30:02

《生化危机9》团队陷困境 恐怖游戏做太多吓不到自己

在近期接受外媒专访时,总监中西晃史表示自己构思该系列内容已相当长时间,这种长期浸润最终让开发团队对恐怖元素的感知产生了“麻木效应”。“我们制作了太多这类内容,以至于必须借助他人试玩才能判断恐怖效果。其

2026-03-02 02:15:02

Switch2首次使用前需联网更新 以激活新功能

近日据外媒nintendosoup报道,Switch 2的包装上清晰标出需要互联网连接,才能激活基本功能:使用MicroSD Express卡。这也意味着新购入Switch 2的用户在首次使用前,需要

2026-03-02 01:00:02