快科技8月1日消息,微軟宣布擴大其.NET漏洞懸賞計劃,并大幅提高獎勵金額,以吸引更多安全研究人員參與漏洞挖掘。
根據(jù)新公告,.NET和ASP.NET Core漏洞的高懸賞金額,已提升至40000美元(約合人民幣28.8萬元)。
微軟安全漏洞懸賞計劃高級項目經(jīng)理Madeline Eckert表示:“我們很高興宣布對微軟.NET漏洞懸賞計劃的更新。這些變化擴大了計劃范圍,簡化了獎勵結(jié)構(gòu),并為安全研究人員提供了豐厚的激勵。”
該計劃現(xiàn)涵蓋所有受支持的.NET和ASP.NET版本、相關(guān)技術(shù)如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core倉庫中的GitHub Actions。
具體獎勵金額方面,微軟將為影響.NET和ASP.NET Core的關(guān)鍵遠程代碼執(zhí)行和提權(quán)漏洞支付40000美元的獎勵;關(guān)鍵安全功能繞過漏洞的獎勵金額為30000美元;關(guān)鍵遠程拒絕服務(wù)漏洞的獎勵金額則為20000美元。
今年早些時候,微軟已將Power Platform和Dynamics 365服務(wù)及產(chǎn)品中AI漏洞的懸賞金額提升至30000美元,并在2月宣布提高Copilot中中等嚴重性安全漏洞的懸賞金額,同時為所有Copilot漏洞懸賞提供100%的獎勵倍增器,以激勵A(yù)I安全研究。
本文鏈接:http://www.tebozhan.com/showinfo-17-175051-0.html重金懸賞!微軟更新.NET懸賞計劃:一個漏洞高28.8萬元
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com