微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2025-12-13 02:30:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

索尼还是微软?XGP模式遭开发者们质疑!

近期,微软公司宣布裁减约9000名员工。据多方消息,此次裁员主要集中在微软旗下的游戏业务部门Xbox,其重要原因被指源于公司高层(尤其是首席财务官)此前设定的不切实际的业绩预期。伴随裁员,备受期待的游

2025-12-13 06:15:02

《咚奇刚:蕉力全开》直面会将于6月18日举行

任天堂宣布将于6月18日召开《咚奇刚:蕉力全开》直面会,时长15分钟,具体召开时间有待公开。该作定于2025年7月17日发售,Switch 2独占。

2025-12-13 06:00:02

考迪克:Xbox缺乏创造力 需要靠着动视才能生存下去

之前微软花费700亿美元收购了动视暴雪,此后鲍比·考迪克辞去了动视暴雪CEO一职。在辞职之前,考迪克大赞这笔交易,但最近他表示Xbox缺乏创造力,要靠着动视暴雪才能生存下去。近日在最近一期Grit播客

2025-12-13 03:45:02

《铁拳8》女角色新皮肤引热议:她大雷和脖子呢?

近日,万代南梦宫旗下3D格斗游戏《铁拳8》又因新服装的设计引起玩家社区热议,本次引发争议的是角色风间飞鸟即将实装的夏季泳装造型,玩家们在社区纷纷表示不满:《铁拳8》开发者忘记怎么做肌肉发达的女性角色了

2025-12-13 01:00:02

传闻:2025年《使命召唤》新作计划登陆上世代主机

根据《使命召唤》消息泄露账号 CharlieIntel 早些时候透露,2025 年《使命召唤》新作有计划登陆上世代主机——PS4 和 Xbox One 版本正在开发中。Insider Gamin给得内

2025-12-13 00:00:02

《矩阵:零日危机》5.29「超载测试」正式开启 邀您踏上多人肉鸽刷宝之旅

正文:一款融合虚拟多元世界题材,全新肉鸽多人射击PVE刷宝游戏《矩阵:零日危机》于5月29日开启新一轮——「超载测试」。《矩阵:零日危机》的每一场战斗都是无法复制的体验,在强悍的BOSS与敌人的猛烈攻

2025-12-12 23:30:02