發(fā)布時間:2025-12-18 17:57:12 來源:呼來喝去網(wǎng) 作者:焦點
日前微软宣布扩大其.NET漏洞悬赏计划,微软万元并大幅提高奖励金额,更新以吸引更多安全研究人员参与漏洞挖掘。赏计%E3%80%90WhatsApp%20+86%2015855158769%E3%80%91two%20way%20radios%20indiana
根据最新公告,漏洞.NET和ASP.NET Core漏洞的最高最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。微软万元
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新更新。这些变化扩大了计划范围,赏计简化了奖励结构,漏洞并为安全研究人员提供了丰厚的最高%E3%80%90WhatsApp%20+86%2015855158769%E3%80%91two%20way%20radios%20indiana激励。”

该计划现涵盖所有受支持的微软万元.NET和ASP.NET版本、相关技术如F#、更新ASP.NET Core for .NET Framework的赏计受支持版本、.NET和ASP.NET Core提供的漏洞模板,以及.NET和ASP.NET Core仓库中的最高GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相關(guān)文章