微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-06-13 03:15:06

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

育碧《星链:阿斯特拉之战》D加密被攻破 太惨了

近日国外Reddit论坛有人发文称,育碧《星链:阿特拉斯之战》D加密已被大神攻破。虽然不知道为何大神选择该作,但有人推测其修补了漏洞,大神想测试下新的盗版技术能否生效。此前D加密游戏很少被攻破,这迫使

2026-06-13 06:00:06

《如龙8外传》Steam好评如潮 首日补丁追加中文配音

RGG工作室新作、《如龙8》的后续故事《如龙8外传》现已正式解锁发售,该作由真岛吾朗担任主角,舞台为岛屿和大海,玩家将驾驶海盗船“吾朗号”在汪洋大海开展大冒险。截止到目前,游戏的Steam玩家评测已达

2026-06-13 02:45:06

卡普空公布东京电玩展新阵容 多款主流大作

一年一度的游戏大展东京电玩展2025即将于9月25日~28日举行,日前卡普空公布了参展最新概要第二弹,多款大作预定参展,一起来了解下。·日本首次试玩以及展示:《生化危机:安魂曲》《鬼武者:剑之道》·世

2026-06-13 02:00:06

爆款潜力?《名利场:我被好莱坞美女潜规则了》初亮相引爆玩家社群

近日,真人恋爱互动影游《名利场:我被好莱坞美女潜规则了》在国内知名游戏社区“小黑盒”发布的一条角色混剪视频,引发了意想不到的热烈反响。视频不是小黑盒平台的主流创作形式,所以热度一直较低,但该视频播放量

2026-06-13 01:15:06

传言称《使命召唤:黑色行动7》结局设计会很大胆

动视显然对《使命召唤:黑色行动7》的故事结局有些疯狂计划。这据称与他们的计划有关:将游戏的不同模式整合。无论你玩故事战役、僵尸模式、或多人模式,你将获得一个统一的进度。那意味着你能升级武器、角色、甚至

2026-06-13 01:00:06

盈利信心足 《时间旅者:重生曙光》制作成本曝光

在接受采访时,Bloober Team首席执行官彼得·巴比耶诺回应了围绕《时间旅者:重生曙光》制作成本的相关猜测。有报道称该游戏成本超过1亿波兰兹罗提(约合人民币1.96亿元),与之相反,他证实实际

2026-06-12 23:15:06