微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-05-10 06:15:05
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
《地平线:钢铁边境》开发时广泛使用了AI技术
昨天,索尼在韩国游戏展G-Star 2025上公布了《地平线》系列MMORPG《地平线:钢铁边境》,登陆移动端和PC平台(Purple)。开发商NCSoft表示,这款游戏的部分开发工作使用了AI辅助
2026-05-10 06:30:05
《无主之地4》取消迷你地图引热议 工作室CEO回应该专心游戏
备受期待的动画渲染动作射击名作《无主之地4》将于2025年9月12日登陆PS5/Xbox/PC(Steam和Epic),NS2版稍晚推出,在之前放出的演示中,过去作品中的迷你小地图已经没有了,引发玩家
2026-05-10 05:30:05
维塔士:任何60帧XSS游戏都能轻松移植到Switch 2
成立于2004年的世界知名外包公司维塔士最近负责移植和开发了多款游戏,包括《合金装备3:重制版》等。其子公司Black Shamrock(《Grounded》、《坎巴拉太空计划2》、《天外世界:太空
2026-05-10 05:15:05
《inZOI》将于5月下旬发布官方MOD开发工具
KRAFTON日前宣布,旗下人气生活模拟类游戏《inZOI(云族裔)》将于下旬发布官方MOD开发工具,支持新手作者方便快捷的制作新MOD,敬请期待。·新的工具名为inZOI ModKit,预定率性登陆
2026-05-10 04:00:05
Faker展望电竞未来:纪录终将被后来者超越
在近日的采访中,《英雄联盟》传奇选手Faker(李相赫)谈及自己对电竞事业发展的看法。作为从业十余年的职业选手,他展现出对行业未来的开放态度。“由于职业生涯较长,我确实创造了不少纪录,”Faker表示
2026-05-10 03:45:05
《死亡搁浅2》竟成“烤机神器” 地图界面引起PS5过热
小岛秀夫新作《死亡搁浅2:冥滩之上》发售近一周,已收获媒体与玩家的双重好评。该作在OpenCritic上获得90%媒体推荐率,成为年度游戏的有力竞争者。这部由《合金装备》之父打造的PS5独占作品延续了
2026-05-10 02:15:05