微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-06-13 02:30:03
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
卡普空发布《怪物猎人:荒野》新补丁 修复pc端着色器编译问题
卡普空于昨日发布第二次免费更新,大小为5g(高分辨率纹理包下19g),更新包括海龙、千刃龙了“两头”新怪物,以及波衣龙新历战王个体,但要在7月30日才解锁,其中有一重大更新,就是修复了pc端着色器编译
2026-06-13 06:15:03
《河洛群侠传2》明教法王介绍 金蛇毒王和孔雀鸣王
近日河洛工作室官方发文,介绍了《河洛群侠传2》明教另外两位法王:金蛇毒王和孔雀鸣王。本作将于2026年登陆PC,后续将公布更多势力和玩法细节。【金蛇毒王 - 萨锦】 委蛇公子,金鳞蜕皮他是江湖上最难以
2026-06-13 05:45:03
《死亡搁浅2》或不会有DLC?小岛秀夫:这是个无底洞!
近日,小岛秀夫透露,他不打算为《死亡搁浅2》制作任何会改变故事内容的DLC。在接受《IndieWire》采访时,小岛谈到他更倾向于围绕游戏发售时的故事进行DLC、扩展包甚至更新的制作。在被问及游戏在发
2026-06-13 05:30:03
Steam最新一周销量榜 《怪物猎人:荒野》三连冠
Steam 2025年最新一周游戏销量排行榜出炉(2025年3月4日-2025年3月12日,无免费游戏),本周依旧是《怪物猎人:荒野》登顶,目前该作已达成三连冠,《双人成行》开发商新作《双影奇境》以及
2026-06-13 04:15:03
前PlayStation总裁警告:XGP等订阅制或扼杀开发者创造力
尽管Xbox Game Pass等游戏订阅服务因能让玩家以低廉价格畅玩大量作品而被视为行业福音,但并非所有人都认同这种商业模式。前PlayStation工作室负责人吉田修平近日就对订阅制表达了深切忧虑
2026-06-13 03:15:03
《GTA6》或将错过明年TGA!要去跟2027年游戏竞争了?
《GTA6》的最新延期被认为对整个游戏行业,尤其是大型发行商,将产生显著影响。正如Hello Games创始人Sean Murray所指出的,各大厂商可能会加快自家重磅作品的发行进度,以避开《GTA6
2026-06-12 23:45:03