Microsoft sẵn sàng trả tới 40.000 USD cho ai phát hiện lỗ hổng trong .NET

Nhiều công ty hiện nay triển khai chương trình thưởng tiền (bug bounty) để khuyến khích cộng đồng tìm kiếm lỗ hổng bảo mật trong phần mềm và báo cáo riêng cho nhà phát triển trước khi tin tặc lợi dụng. Giờ đây, Microsoft vừa công bố cập nhật lớn cho Chương trình Thưởng Tiền .NET, với mức thưởng từ 7.000 USD lên tới 40.000 USD cho những phát hiện giá trị.

Chi tiết mức thưởng "khủng"

Mức cao nhất 40.000 USD chỉ áp dụng cho báo cáo lỗ hổng thực thi mã từ xa (RCE) hoặc leo thang đặc quyền (EoP) có mức độ nghiêm trọng "Critical", kèm tài liệu đầy đủ. Dưới đây là bảng phân loại chi tiết:

Mức độ ảnh hưởngChất lượng báo cáoLỗ hổng nghiêm trọngLỗ hổng quan trọng
Thực thi mã từ xa (RCE)Đầy đủ40.000 USD30.000 USD
Không đầy đủ20.000 USD20.000 USD
Leo thang đặc quyền (EoP)Đầy đủ40.000 USD10.000 USD
Không đầy đủ20.000 USD4.000 USD
Vượt rào bảo mậtĐầy đủ30.000 USD10.000 USD
Không đầy đủ20.000 USD4.000 USD
Từ chối dịch vụ (DoS)Đầy đủ20.000 USD10.000 USD
Không đầy đủ15.000 USD4.000 USD
Giả mạo/Can thiệp dữ liệuĐầy đủ10.000 USD5.000 USD
Không đầy đủ7.000 USD3.000 USD
Rò rỉ thông tinĐầy đủ10.000 USD5.000 USD
Không đầy đủ7.000 USD3.000 USD

Phạm vi áp dụng mở rộng

Chương trình tập trung vào .NET, ASP.NET Core (bao gồm Blazor, Aspire), cùng các phiên bản .NET Framework được hỗ trợ, mẫu template đi kèm, GitHub Actions trong kho mã nguồn, và công nghệ liên quan như F#.

Microsoft cũng làm rõ tiêu chí đánh giá mức độ nghiêm trọng của lỗ hổng và định nghĩa thế nào là báo cáo "đầy đủ". Chi tiết xem thêm tại blog chính thức của Microsoft.

Bạn có kỹ năng bảo mật? Đây có thể là cơ hội "hái ra tiền" nếu phát hiện lỗi nghiêm trọng trong nền tảng .NET!

Thứ Hai, 04/08/2025 09:25
31 👨 37
Xác thực tài khoản!

Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Số điện thoại chưa đúng định dạng!
Số điện thoại này đã được xác thực!
Bạn có thể dùng Sđt này đăng nhập tại đây!
Lỗi gửi SMS, liên hệ Admin
0 Bình luận
Sắp xếp theo
    ❖ Chuyện công nghệ