微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-14 01:45:06

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

学医救不了游戏界!小岛秀夫回忆其艰辛求职路

近日,《死亡搁浅》《合金装备》系列创始人小岛秀夫在一篇网络专栏中分享了一段改变他人生的求职经历。作为以深刻叙事和开创性玩法持续影响游戏行业的标志性人物,小岛秀夫坦言,若非当年一家医疗公司HR总监的鼓励

2026-05-14 06:30:06

GameStop调查纽约门店强制捆绑销售Switch2预售套餐事件

数百名消费者近日涌向GameStop实体店预订任天堂Switch2,但纽约皇后区阿斯托里亚门店因强制搭售高价套餐遭到投诉。艾美奖获奖音频工程师Elea Tsentzelis在X平台发文称,该门店“强迫

2026-05-14 06:00:06

索尼大手又伸向玩家钱包 PS5正式支持ApplePay支付

随着数字游戏市场份额持续扩大(特别是在PlayStation 5和Xbox Series X/S平台),索尼互动娱乐宣布将为PS5商店新增Apple Pay支付选项。这项更新让玩家能够像使用信用卡、

2026-05-14 05:00:06

2025年8月游戏版号公开 《大航海时代:起源》过审

国家新闻出版署今日公开了2025年8月网络游戏审批信息,本次共有166款国产网络游戏和7款进口网络游戏过审,其中《大航海时代:起源》《卡厄思梦境》《逃离鸭科夫》《星烬·烛耀山海》等游戏过审。除此之外,

2026-05-14 04:30:06

字节又开始买游戏公司 被曝已拿下杭州心光流美

字节跳动被曝又开始在游戏行业买买买,近日游戏新知爆料称,字节旗下沐瞳科技收购了杭州心光流美,并在今年6月底完成了交割,收购金额尚未知晓。杭州心光流美网络科技有限公司成立于2016年6月28 日,是一

2026-05-14 01:00:06

里昂并非主角 《生化危机9》总监:格蕾丝是真正主角

最近《生化危机9:安魂曲》在夏季游戏节上公布,粉丝们兴奋无比。该系列几款旧作人气飙升,进一步表明《安魂曲》的火爆程度。尽管许多人期待里昂成为新作主角,有爆料人士也透露了这点。然而游戏总监中西晃史却表示

2026-05-14 00:00:06