玩球体育在线(中国)唯一官方网站

设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

报告一个漏洞最高可获 4 万美元,微软更新 .NET 悬赏奖励计划

2025/8/1 18:36:56 来源:IT之家 作者:漾仔 责编:漾仔

IT之家 8 月 1 日消息,微软发文宣布扩大其 .NET 漏洞悬赏计划,并大幅提高奖励金额,将 .NET 和 ASP.NET Core 漏洞的最高悬赏金额已提升至 4 万美元(IT之家注:现汇率约合 28.8 万元人民币)以吸引更多安全研究人员参与漏洞挖掘。

据悉,新版 .NET 漏洞赏金计划实现了对微软开发生态系统的全面覆盖。计划现已涵盖所有受支持版本的 .NET 和 ASP.NET,并将覆盖范围扩展至相关技术,例如 F# 编程语言,以及适用于 .NET Framework 的 ASP.NET Core 支持版本。此外,还包括与受支持 .NET 与 ASP.NET Core 版本捆绑提供的模板,以及这两个技术栈在 GitHub 上的官方 Actions 工作流。

具体奖励金额方面,微软将为影响.NET 和 ASP.NET Core 的关键远程代码执行和提权漏洞支付 4 万美元(现汇率约合 28.8 万元人民币)的奖励;为“关键安全功能绕过漏洞”提供 3 万美元(现汇率约合 21.6 万元人民币)奖励;为“关键远程拒绝服务漏洞”提供 2 万美元(现汇率约合 14.4 万元人民币)奖励。

IT之家注意到,今年早些时候,微软已将 Power Platform 和 Dynamics 365 服务及产品中 AI 漏洞的悬赏金额提升至 3 万美元(现汇率约合 21.6 万元人民币),以激励 AI 安全研究。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

玩球体育在线(中国)唯一官方网站相关的文章

关键词:微软黑客.NET安全

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 Win7之家 Win10之家

软媒旗下软件: 软媒玩球体育在线(中国)唯一官方网站APP应用 魔方