微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-07 04:00:02

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

《死亡搁浅2》强化战斗系统 设计师透露三大核心玩法

近日,小岛工作室首席关卡设计师Hiroaki Yoshiike在接受采访时透露,玩家在《死亡搁浅2》中将获得应对各种局面的多重策略选择。Yoshiike解释道:"《死亡搁浅》的核心玩法始终是从A点到B

2026-05-07 06:30:02

英国主机收藏家喜获世嘉原型游戏 却遭警方上门没收

英国有位收藏家,手中持有大量安装了世嘉原型游戏的任天堂掌机。此人原本计划转售这些主机,而电子游戏保护博物馆也正为此开展筹款活动。然而,这些开发套件最终未能到手——某天,警方突然造访卖家家中,将其逮捕并

2026-05-07 05:15:02

全球游戏市场报告:2025主机收入增速首次超越PC!

长期以来,主机市场一直被视为增长最缓慢的平台。虽然主机因“即插即玩”的特点更为便捷,但不少玩家更青睐具备灵活性的PC平台。然而,根据Newzoo最新发布的《全球游戏市场报告》,2025年主机市场将在收

2026-05-07 04:15:02

他不是boss啊! 玩家因《丝之歌》猎人小径守门精英怪破防

《空洞骑士:丝之歌》确实很棒,但也真的很难。游戏初期并没有循序渐进地让你适应难度,因为早期阶段就有一个特别棘手的敌人挡在路上,而这甚至不是那40多个BOSS之一。这个在游戏早期就让无数玩家束手无策的敌

2026-05-07 02:15:02

Switch2截图直连PC传输 但USB端口使用存在隐藏限制

上周正式发售的任天堂Switch2凭借全面升级的机能和首发游戏阵容获得玩家与媒体一致好评。在众多新特性中,主机截图传输至PC的功能尤为亮眼——不过这个看似简单的功能背后,藏着不容易注意到的硬件限制。S

2026-05-07 01:00:02

单机游戏破局之路 中国游戏产业增长背后的驱动力

中国游戏产业在过去几年实现了跨越式发展。《原神》《鸣潮》等免费网游在全球拥有数千万玩家,而《伊瑟》等新作也蓄势待发。更令人瞩目的是,《黑神话:悟空》在2024年8月发售五日内即突破1000万销量,并斩

2026-05-07 00:15:02