报告一个漏洞最高可获 4 万美元,微软更新 .NET 悬赏奖励计划

报告一个漏洞最高可获 4 万美元,微软更新 .NET 悬赏奖励计划

IT资讯 2025-08-02 09:14:04 9小时前

IT酷哥 8 月 1 日消息,微软发文宣布扩大其 .NET 漏洞悬赏计划,并大幅提高奖励金额,将 .NET 和 ASP.NET Core 漏洞的最高悬赏金额已提升至 4 万美元(IT酷哥注:现汇率约合 28.8 万元人民币)以吸引更多安全研究人员参与漏洞挖掘。

据悉,新版 .NET 漏洞赏金计划实现了对微软开发生态系统的全面覆盖。计划现已涵盖所有受支持版本的 .NET 和 ASP.NET,并将覆盖范围扩展至相关技术,例如 F# 编程语言,以及适用于 .NET Framework 的 ASP.NET Core 支持版本。此外,还包括与受支持 .NET 与 ASP.NET Core 版本捆绑提供的模板,以及这两个技术栈在 GitHub 上的官方 Actions 工作流。

具体奖励金额方面,微软将为影响.NET 和 ASP.NET Core 的关键远程代码执行和提权漏洞支付 4 万美元(现汇率约合 28.8 万元人民币)的奖励;为“关键安全功能绕过漏洞”提供 3 万美元(现汇率约合 21.6 万元人民币)奖励;为“关键远程拒绝服务漏洞”提供 2 万美元(现汇率约合 14.4 万元人民币)奖励。

IT酷哥注意到,今年早些时候,微软已将 Power Platform 和 Dynamics 365 服务及产品中 AI 漏洞的悬赏金额提升至 3 万美元(现汇率约合 21.6 万元人民币),以激励 AI 安全研究。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • BI 平台成企业标配,业务人员将成为使用主力
  • 冲击电压、时序极限,宏碁掠夺者 Hermes DDR5-8000 震撼登场
  • 菜鸟国际快递 618 放大招 欧美 15 国物流免费“升舱”再快 10 天
  • 旗舰性能 强大生态 三星 Galaxy S23 Ultra 打造移动办公新体验
  • 云鲸智能洗地机 S1 测评:小小的身体蕴含着大大的能量
  • 最 IN 天龙功放 X3700,买就送音箱!¥9999 得 Denon X3700+Polk OWM3
  • “未来教室”带动学校科创教学方法革新
  • 关注健康 —— 航天科创携健康科技现身健康世博会
  • 加快新型算力布局 天翼云以科技创新服务数字中国建设
  • 台积电美国工厂快速扩张背后,当地员工和企业文化矛盾愈发尖锐
  • 宫崎骏新作《你想活出怎样的人生》不发布任何预告、宣传,7 月 14 日在日本上映
  • 一场由特权账号引发的企业安全危机正在进行时……
  • 《恕瑞玛特种兵》融入传统文化与环保治沙,斗鱼挖掘直播综艺多元价值
  • 以“数”护“林”,大理市给出新范本
  • 618 大促战鼓打响 乐橙 TS6 摄像头好价享不停
  • 高能操作如有神助 三星 Galaxy S23 系列解锁全速手游体验
  • 高通骁龙 8 Gen3 工程机跑分曝光:Geekbench 5 单核 1700、多核 6600 分
  • 第一!锐捷网络智能运维产品领跑 ITIM 制造业市场
  • 密码管理软件 1Password 浏览器插件公测版放出,可跨平台云端同步账号信息
  • 《猎魔人》第三季最新预告片发布,6 月 29 日上线
  • 最新资讯

    热门资讯