微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-04-03 01:15:06

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

《城市:天际线2》开发商变更 系列将由p社旗下工作室制作

瑞典发行商Paradox Interactive(P社)与芬兰游戏工作室Colossal Order(知名系列《城市:天际线》的缔造者)共同宣布终止长期合作。《城市:天际线2》的后续开发将移交至Pa

2026-04-03 03:45:06

全面限制即将到来?itch禁止成人游戏开发者在英国发布游戏

过去数周,成人内容在网络上面临全面限制——无论是压力团体针对支付处理商的施压,还是各国政府试图通过强制年龄验证来限制未成年人访问成人材料。如今游戏平台Itch似乎为配合后者出台了新措施,部分游戏开发者

2026-04-03 03:00:06

微软ID@Xbox自启动已为独立开发者带来50亿美元收入

微软透露,自 2013 年启动 ID@Xbox 计划以来,它已向开发者支付了超过 50 亿美元的费用。ID@Xbox 总监 Guy Richards 在一篇博文中分享道,ID@Xbox 将在 2024

2026-04-03 02:15:06

国外Switch 2评测主播发言引争议 声称非官方渠道入手并感谢黄牛

为了流量能做到什么地步?一位粉丝订阅172万的网红YouTuber主播拉斐尔(音译)日前以最快速度发布Switch 2评测,吸引了大批流量和关注,但是随后的发言引发争议,声称自己的确是非官方渠道入手了

2026-04-03 00:45:06

伊森故事完结?再曝《生化危机9》必亮相夏日游戏节!

近日,关于《生化危机9》的消息层出不穷,最初由 MP1st 报道称,《生化危机 9》将登陆本周的夏日游戏节,不仅如此知名爆料人AestheticGamer 也表示该作有95%的可能性将在今年的夏日游戏

2026-04-03 00:30:06

小岛秀夫称AI是有用的工具 不会对创作构成威胁

近日游戏制作人小岛秀夫在戛纳电影节"科技与叙事边界"座谈会上,与德国导演Fatih Akin展开深度对话。他们一致认为AI不应被视为创造力的敌人,而是有用的工具,是“数字时代的画笔与胶片”。虽然目前

2026-04-03 00:15:06