微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-02-22 01:00:06

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

《消逝的光芒:野兽》更换法语配音 称契合角色成长

Techland近日宣布,定于2025年夏季发售的《消逝的光芒:野兽》法语版将为主角凯尔·克兰启用新配音演员。曾为2015年初代游戏献声的贝诺瓦·杜帕克(Benoît DuPac)不再回归。工作室解释

2026-02-22 06:30:06

夏特本未打算在《索尼克》系列回归 但人气改变了一切

夏特最初并未计划在《索尼克大冒险2》后回归,但粉丝对他的高人气最终促成了他的回归。在2025年巴西游戏展第二天的采访中,Sonic Team负责人饭冢隆谈到了夏特的起源,并透露该角色最初本不打算在《

2026-02-22 06:15:06

拉瑞安或正开发《神界:原罪3》官方账号变动引猜测

在告别《博德之门3》后,拉瑞安似乎正回归其核心IP《神界》系列。继以8号补丁为《博德之门3》画上句点后,该工作室已确认正在同步开发两款新作。虽然工作室表示新作最早也要等到2028年才会面世,但拉瑞安似

2026-02-22 02:00:06

千呼万唤 《艾尔登法环:黑夜君临》双人模式正式上线

尽管《艾尔登法环:黑夜君临》自发布以来一直希望强化多人联机体验,但玩家始终只能以单人模式或最多三人组队探索“林姆维德”世界。其多人模式的最大痛点在于人数限制——若你仅有一位好友同行,便不得不匹配陌生人

2026-02-22 00:45:06

马斯克裁员大刀砍向美国交管局 自动驾驶监管人员减半

快科技2月22日消息,马斯克执掌大权后频频使用雷霆手段,而近日,他又将目光瞄向了美国交管局。据《华盛顿邮报》21日援引知情人士消息称,美国一个负责监管自动驾驶汽车的小型政府团队,将被马斯克领导的美国D

2026-02-21 23:30:06

赛博朋克风动作游戏《东京地下杀手》敌人介绍 一刀一刀燃烧刀!

赛博朋克风爽快FPS游戏《东京地下杀手》是由Phoenix Game Productions 开发,3DM Games, Gone Shootin发行的第一人称动作游戏,采用虚幻4开发。《东京地下杀手

2026-02-21 23:15:06