日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重姓安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

![【3D新作】栗栗酱今日挑战全新动态体验!リリちゃん今日挑战Demov0.3官方中文版[百度/2.3G]](https://fang.yongacg.top/common/20241208105523-67557b1bd1ab8.webp)
![纯爱剧情RPG汉化版《只去保健室上学的孩子》AI制作[百度网盘/1.4G]](https://fang.yongacg.top/common/1751348591140_56600.webp)
![[SLG/官方中文/新作]猫娘主题策略游戏《猫娘万岁!》v1.0.7官方中文版[1.1G/WY]](https://fang.yongacg.top/common/20250112090702-678386364e55a.webp)

![[SLG/PC/官中]服侍人偶的日常v4.1.6官方中文版[400M/百度微云]](https://fang.yongacg.top/common/1751348470741_91587.webp)
![[SLG/汉化/动态]女神的很佳交易/MyBestDealVer3.9.5AI汉化[5.1G/WY]](https://fang.yongacg.top/common/1751348576417_53942.webp)