最大約 590 万円提供 ~ Microsoft .NET に関連した報奨金プログラム改善 | ScanNetSecurity
2026.06.25(木)

最大約 590 万円提供 ~ Microsoft .NET に関連した報奨金プログラム改善

 マイクロソフトは7月31日、Microsoft .NET に関連した報奨金プログラムの大幅な変更についてブログで発表した。

製品・サービス・業界動向 業界動向

 マイクロソフトは7月31日、Microsoft .NET に関連した報奨金プログラムの大幅な変更についてブログで発表した。

 .NET の報奨金プログラムは、.NET Framework 全体で下記を含むより広い範囲が対象となる。

サポートしているすべてのバージョンの .NET および ASP.NET
F# などの周辺技術
サポートしているバージョンの ASP.NET Core for .NET Framework
サポートしているバージョンの .NET と ASP.NET Core で提供されるテンプレート
.NET と ASP.NET Core リポジトリの GitHub Actions

 また、再構築した .NET の報奨金プログラムでは、報告の評価と報酬の方法を改善しており、新しいアワード表では重大度レベルを明確に定義し、さまざまな種類のセキュリティへの影響を明記、報告の品質について改訂した基準の概要を記載している。

・明確な重大度レベル:報奨は脆弱性の潜在的な影響に基づいており、影響の大きい問題はより多くの報酬を受け取ることができる。

・影響カテゴリの調整:セキュリティ影響の種類を他のマイクロソフト報奨金プログラムと同一にし、研究者の報告をどのように評価しているかを明確化。

・報告の品質を定義:報告は 「complete」 または 「not complete」 のいずれかで評価。実際に動作するエクスプロイトを含むレポートのみを「complete」 と認定。

 さらにマイクロソフトでは、.NET の脆弱性の発見と悪用の複雑さをより反映するために報奨金を増額しており、 .NET と ASP.NET Core(Blazor と Aspire を含む)に影響を与える脆弱性に対し、最大40,000米ドル(約 590 万円)の報奨金を提供する。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  2. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  3. 「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

    「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

  4. Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ

    Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ

  5. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

ランキングをもっと見る
PageTop