微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-09 00:15:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关资讯中心

《三角洲行动》战役为何免费 因为想让玩家重温经典

《三角洲行动》单人战役“黑鹰坠落”已上线。近日游戏设计师Ricky Liao接受外媒mp1st采访,他解释了为何免费发布该战役模式。Team Jade原计划是让“黑鹰坠落”付费体验,但最后改变了主意,

2026-05-09 06:30:02

《空之轨迹 the 1st》发布1.05更新 新增第一人称模式

日本Falcom发布了《空之轨迹 the 1st》的1.05版本更新,新增多项玩家期待的功能与优化。本次更新不仅加入了增强沉浸感的第一人称视角模式,还新增了界面隐藏选项,并支持文字显示速度与自动播放速

2026-05-09 05:45:02

一名落选应聘者:任天堂招聘考试地狱级 根本不需要筛选学历

对于游戏大厂,比如索尼、任天堂在招聘应届毕业生时是否、以及在多大程度上看重名校文凭这个问题,近日一位日本用户在社交媒体上分享了自己应聘——并最终落选——任天堂的详细经历。这个话题涉及日本所谓的“学歴フ

2026-05-09 03:45:02

《生化危机9》TGS未证实里昂参战 制作人回应传闻并阐述新作定位

在东京电玩展前夕,关于卡普空旗下作品《生化危机9:安魂曲》将公开里昂·S·肯尼迪参战的消息不胫而走。然而历经State of Play线上发布会与PlayStation日本舞台活动后,该消息仍未获得官

2026-05-09 00:45:02

肉鸽迷宫探索游戏《哈迪斯2》将登陆Switch与Switch2

《哈迪斯2》去年在PC端推出了抢先体验版,近日,在任天堂直面会上,任天堂宣布《哈迪斯2》也将上线Switch和Switch2,目前还未给出具体的上线时间。游戏官网上也确认了游戏将在Switch2上以1

2026-05-08 23:30:02

《羊蹄山之魂》开发者暗示将有DLC内容

索尼今年唯一的一款第一方游戏《羊蹄山之魂》,联合总监Jason Connell和首席编剧Ian Miles近日接受了Game Informer的采访。当被问到潜在的DLC时,他们是这样回答的。“我认

2026-05-08 23:15:02