微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-02-12 04:00:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关官网新闻

前Space Ape员工联合成立Offroad Games公司 继续研发前作和新作

近期,前Space Ape员工联合成立了Offroad Games。Space Ape的两个前项目《Chrome Valley Customs》和《Fastlane: Road to Revenge》

2026-02-12 06:15:03

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-02-12 04:00:03

《哈迪斯2》1号升级档正式上线 优化多处玩法选项

《哈迪斯2》最新更新日志刚刚发布,Supergiant Games此次更新扩展了续作的真结局内容,并加快了解锁进度。这款游戏发售后的首个更新补丁在过去一周处于测试阶段,如今已正式上线至正式版本,其中

2026-02-12 03:15:03

《艾尔登法环:黑夜君临》新视觉图 游戏将于5月发售

近日《艾尔登法环:黑夜君临》官方在推特上分享游戏新视觉图,并配文:“尽管遭到猛烈风暴的蹂躏,但宁姆韦德仍为那些寻求帮助的人提供恩惠。”《艾尔登法环:黑夜君临》将于5月30日登陆主机和PC平台。该作提炼

2026-02-12 01:45:03

《怪物猎人:荒野》更新将加入DLSS 4和FSR 4支持

根据完整更新说明证实,除了新内容外,《怪物猎人:荒野》第二弹免费更新还将在PC端引入一些新功能。第二弹免费更新的完整说明现已发布,确认将在PC端添加NVIDIA DLSS 4和AMD FSR 4支持。

2026-02-12 01:00:03

能放炮台的多人合作肉鸽!《怒海龟途》发售信息公开!

由Nimblegames制作室开发、凤凰游戏发行的《怒海龟途》是一款俯视角Roguelike游戏,玩家可以独自或者和朋友们联机探索充满危险的幽魂沼泽,操控致命炮台,学习新的法术,并让敌人深陷泥潭之中。

2026-02-12 00:45:03