
IT之家 5 月 16 日音问,科技媒体 bleepingcomputer 昨日(5 月 15 日)发布博文,报说念称在 Pwn2Own Berlin 2026 举止第 2 天,Windows 11 系统再次被攻破。
在 2026 年柏林 Pwn2Own 开赛首日,来自傲众各地的安全测度员挖掘文书 24 个零日瑕玷,收效拿到 523000 好意思元(现汇率约合 355.7 万元东说念主民币)奖金。
在开赛第二日,参赛测度员共拿下 15 个零日瑕玷,累计取得 385750 好意思元奖金,波及 Windows 11、微软 Exchange、Red Hat Enterprise Linux for Workstations 和多款 AI 编码器具。

在第二日最受温情的案例,来自 DEVCORE Research Team 的 Cheng-Da Tsai,他串联 3 个瑕玷,收效攻破微软 Exchange,拿到而已代码实践才能,华体会体育(HTHSports)官网入口并径直进步到 SYSTEM 权限。

他凭借这项瑕玷挫折链,取得 20 万好意思元奖金,亦然第 2 天金额最高的单项奖励。
Windows 11 依然是本届举止的重心挫折看法,在首日被攻破 3 次后,在第 2 天也再次失守,Siyeon Wi 阁下整数溢露马脚收效攻破系统,取得 7500 好意思元奖金。

Team DDOS 的 Ben Koo 在 Red Hat Enterprise Linux for Workstations 上完资腹地提权,拿到 root 权限,奖金 10000 好意思元。
0xDACA 和 Noam Trobishi 则阁下开释后使用瑕玷,收效阁下 NVIDIA Container Toolkit,讲解容器关系组件也曾企业环境的进攻挫折面。
AI 赛说念一样有多起收效案例。Viettel Cyber Security 的 Le Duc Anh Vu 攻破 Cursor AI coding agent,取得 30000 好意思元。
Summoning Team 的 Sina Kheirkhah 演示了 OpenAI Codex 的零日瑕玷华体会体育(HTHSports),奖金 20000 好意思元;Compass Security 也收效阁下 Cursor,取得 15000 好意思元。

备案号: