微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-03-20 03:15:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关信息动态

日本小学生误认PSP是山寨Switch 让人哭笑不得

近日一位日本玩家在推特上分享了他的趣事,他表示:“在等电车时玩PSP《怪物猎人》,旁边小学生说‘那人在用山寨Switch玩游戏’,这让我哭笑不得”,这条推文瞬间引爆关注。许多仍持有PSP的玩家也晒出自

2026-03-20 06:30:03

8月Xbox与PS将在同一天发布对方独占游戏 玩家戏称“主机界的人质交换”

Xbox玩家很快也能玩到一款真正的PS5和PC平台的多人射击爆款游戏了。有趣的是,同一天还将有一款经典的Xbox游戏以重制版形式登陆PS5。对于这种交换,玩家们找到了一个幽默的比喻。这两款游戏分别是《

2026-03-20 06:15:03

《烈焰之刃》免费试玩版即将上线 独特魂类游戏体验

此前,《恶魔城:暗影之王》系列、《银河战士:萨姆斯归来》《银河战士:生存恐惧》背后的西班牙开发商MercurySteam与发行商505 Games正式公布了第三人称动作RPG新作《烈焰之刃》,现在开发

2026-03-20 04:30:03

零售商上架预购《空洞骑士:丝之歌》 显示定价19.99美元

近期超期待新游《空洞骑士:丝之歌》 即将于9月4日多平台发售,但至今依然没有公布售价,指的参考的是前作定价定价14.99美元,续作略有提升也不为过,根据GameStop零售商的网上信息显示,本作定价1

2026-03-20 02:15:03

《空洞骑士:丝之歌》Steam特别好评 同时在线玩家破53万

《空洞骑士:丝之歌》已正式发售,登陆Steam和主机平台。本作国区售价为76元,在Steam上总评为“特别好评”,好评率92%。据SteamDB数据显示,《空洞骑士:丝之歌》同时在线人数峰值已突破53

2026-03-20 01:15:03

任天堂直面会今晚9点举行 聚焦第三方Switch 2/Switch游戏

任天堂宣布,将于北京时间7月31日晚上9点举办一场25分钟的第三方合作伙伴直面会,专门展示来自合作伙伴的Switch 2/Switch游戏。考虑到这场直面会聚焦于第三方游戏,因此应该不会有新的第一方游

2026-03-19 23:30:03