报告一个漏洞最高可获 4 万美元,微软更新 .NET 悬赏奖励计划
IT酷哥 8 月 1 日消息,微软发文宣布扩大其 .NET 漏洞悬赏计划,并大幅提高奖励金额,将 .NET 和 ASP.NET Core 漏洞的最高悬赏金额已提升至 4 万美元(IT酷哥注:现汇率约合 28.8 万元人民币)以吸引更多安全研究人员参与漏洞挖掘。
据悉,新版 .NET 漏洞赏金计划实现了对微软开发生态系统的全面覆盖。计划现已涵盖所有受支持版本的 .NET 和 ASP.NET,并将覆盖范围扩展至相关技术,例如 F# 编程语言,以及适用于 .NET Framework 的 ASP.NET Core 支持版本。此外,还包括与受支持 .NET 与 ASP.NET Core 版本捆绑提供的模板,以及这两个技术栈在 GitHub 上的官方 Actions 工作流。
具体奖励金额方面,微软将为影响.NET 和 ASP.NET Core 的关键远程代码执行和提权漏洞支付 4 万美元(现汇率约合 28.8 万元人民币)的奖励;为“关键安全功能绕过漏洞”提供 3 万美元(现汇率约合 21.6 万元人民币)奖励;为“关键远程拒绝服务漏洞”提供 2 万美元(现汇率约合 14.4 万元人民币)奖励。
IT酷哥注意到,今年早些时候,微软已将 Power Platform 和 Dynamics 365 服务及产品中 AI 漏洞的悬赏金额提升至 3 万美元(现汇率约合 21.6 万元人民币),以激励 AI 安全研究。