Pwn2Own Berlin 2026の初日だけで24件のゼロデイ脆弱性が実証され、賞金総額は52万3,000ドルに達した。[3][6] DEVCOREのOrange TsaiはMicrosoft Edgeのサンドボックス脱出を成功させ、単独で17万5,000ドルを獲得した。[6][7] Windows 11では3件の新しい権限昇格ゼロデイが実証され、それぞれ3万ドルの報酬が支払われた。[6]

Create a landscape editorial hero image for this Studio Global article: What happened on the first day of Pwn2Own Berlin 2026 involving Windows 11 and other Microsoft products, which teams and researchers exploit. Article summary: On day one of Pwn2Own Berlin 2026, researchers reportedly demonstrated 24 unique zero-day vulnerabilities across Windows 11, Microsoft Edge, Red Hat Linux, and AI platforms, with Microsoft products again a major target c. Topic tags: general, general web, government. Reference image context from search candidates: Reference image 1: visual subject "CyberInsider covers the latest news in the cybersecurity and data privacy world. In addition to news, we also publish in-depth guides and resources. Researchers earned more than ha" source context "Windows 11 and NVIDIA hacked on the first day of Pwn2Own Berlin 2026" Reference image 2: visual subject "# Microsoft Edg
ドイツ・ベルリンで開催されたハッキングコンテスト Pwn2Own Berlin 2026 は、初日から大きな成果が相次いだ。セキュリティ研究者たちは Windows 11、Microsoft Edge、Linux、AI関連ソフトウェア などを対象に 24件の未公開脆弱性(ゼロデイ) を実証し、合計 52万3,000ドル(約8,000万円弱) の賞金を獲得した。
とくにMicrosoft製品は主要ターゲットとなり、Windows 11 と Edgeブラウザ が複数回突破された。
初日で最も高額の報酬を得たのは、DEVCORE Research TeamのCheng‑Da Tsai(通称 Orange Tsai)。彼は 4つのロジックバグを連鎖させる攻撃チェーン を使い、Microsoft Edgeのサンドボックスを突破することに成功した。
このデモは
ブラウザのサンドボックスは、WebページのコードがOSへ直接アクセスできないよう隔離する重要な防御機構だ。ここを突破できると、悪意あるWebコンテンツからOS内部への侵入経路が開かれてしまう。
Microsoftの主力OS Windows 11 も、初日だけで 3回侵害に成功された。いずれも 権限昇格(Privilege Escalation)型のゼロデイ である。
成功した研究者は以下の通り。
権限昇格攻撃は、すでにシステムに侵入した攻撃者が 一般ユーザー権限から管理者やSYSTEM権限へ拡大するための重要なステップ とされる。
初日の競技結果をまとめると次の通り。
対象はOSやブラウザだけでなく、AIツール、開発プラットフォーム、インフラソフトウェアなど幅広く、現代のIT環境の攻撃面が拡大していることを示している。
Pwn2Ownが行われていた同じ時期、Microsoftは別の重大な問題を公表した。
それが Microsoft Exchange Serverのゼロデイ脆弱性「CVE‑2026‑42897」 だ。
この脆弱性は
とされ、Microsoftは 実際の攻撃で悪用されていることを確認している。
ただし、Pwn2Ownで実証されたゼロデイと CVE‑2026‑42897が同一の脆弱性であるという確認された証拠はない。
Pwn2Ownは、Trend Microの Zero Day Initiative(ZDI) が運営する「協調的脆弱性開示(coordinated disclosure)」モデルで進められる。
成功した場合の流れは次の通り。
この仕組みにより、研究者は実際の攻撃技術を示しながらも、犯罪者に悪用される前にベンダーが修正できる時間を確保できる。
Pwn2Own Berlin 2026の初日は、サイバーセキュリティの現実を象徴する出来事だった。
Pwn2Ownの狙いは、こうした脆弱性を犯罪者より先に発見し、公開される前にパッチへ変えることにある。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Pwn2Own Berlin 2026の初日だけで24件のゼロデイ脆弱性が実証され、賞金総額は52万3,000ドルに達した。[3][6]
Pwn2Own Berlin 2026の初日だけで24件のゼロデイ脆弱性が実証され、賞金総額は52万3,000ドルに達した。[3][6] DEVCOREのOrange TsaiはMicrosoft Edgeのサンドボックス脱出を成功させ、単独で17万5,000ドルを獲得した。[6][7]
Windows 11では3件の新しい権限昇格ゼロデイが実証され、それぞれ3万ドルの報酬が支払われた。[6]