วันแรกของ Pwn2Own Berlin 2026 มีการสาธิตช่องโหว่ Zero‑Day ใหม่ 24 รายการ และแจกเงินรางวัลรวม 523,000 ดอลลาร์ [3][6] Orange Tsai จาก DEVCORE ทำ Sandbox Escape บน Microsoft Edge ด้วยช่องโหว่ 4 ตัว รับเงินรางวัลสูงสุด 175,000 ดอลลาร์ [6][7] Windows 11 ถูกเจาะ 3 ครั้งผ่านช่องโหว่ Privilege Escalation ขณะที่ Microsoft ยั...

Create a landscape editorial hero image for this Studio Global article: What happened on the first day of Pwn2Own Berlin 2026 involving Windows 11 and other Microsoft products, which teams and researchers exploit. Article summary: On day one of Pwn2Own Berlin 2026, researchers reportedly demonstrated 24 unique zero-day vulnerabilities across Windows 11, Microsoft Edge, Red Hat Linux, and AI platforms, with Microsoft products again a major target c. Topic tags: general, general web, government. Reference image context from search candidates: Reference image 1: visual subject "CyberInsider covers the latest news in the cybersecurity and data privacy world. In addition to news, we also publish in-depth guides and resources. Researchers earned more than ha" source context "Windows 11 and NVIDIA hacked on the first day of Pwn2Own Berlin 2026" Reference image 2: visual subject "# Microsoft Edg
การแข่งขันแฮ็กระดับโลก Pwn2Own Berlin 2026 เปิดฉากวันแรกด้วยผลงานที่สะเทือนวงการไซเบอร์ซีเคียวริตี้ เมื่อทีมนักวิจัยสามารถสาธิต ช่องโหว่แบบ Zero‑Day ใหม่ถึง 24 รายการ ในซอฟต์แวร์และแพลตฟอร์มยอดนิยมหลายตัว เช่น Windows 11, Microsoft Edge, ระบบ Linux และเครื่องมือด้าน AI พร้อมรับเงินรางวัลรวม 523,000 ดอลลาร์สหรัฐ ภายในวันเดียว
ผลิตภัณฑ์ของ Microsoft ถือเป็นหนึ่งในเป้าหมายหลักของการแข่งขัน โดยทั้ง Windows 11 และ Edge ถูกเจาะสำเร็จหลายครั้งจากนักวิจัยต่างทีม
ผลงานที่ได้รับเงินรางวัลสูงที่สุดของวันมาจาก Cheng‑Da Tsai หรือ Orange Tsai จากทีม DEVCORE Research Team
เขาสามารถเชื่อมต่อ ช่องโหว่เชิงตรรกะ (logic bugs) จำนวน 4 ตัว เพื่อทะลุออกจาก sandbox ของเบราว์เซอร์ Microsoft Edge ได้สำเร็จ ซึ่งเรียกว่า sandbox escape
การโจมตีครั้งนี้ทำให้เขาได้รับเงินรางวัล 175,000 ดอลลาร์ พร้อมคะแนน 17.5 Master of Pwn points ซึ่งเป็นรางวัลเดี่ยวที่สูงที่สุดของวันแรก
Sandbox ในเบราว์เซอร์ถูกออกแบบมาเพื่อแยกเนื้อหาเว็บออกจากระบบปฏิบัติการหลัก ดังนั้นการหลบหนีออกจาก sandbox ได้จึงมีความสำคัญมาก เพราะหมายความว่าผู้โจมตีสามารถยกระดับจากหน้าเว็บที่ถูกโจมตีไปยังระบบปฏิบัติการของเครื่องได้
ระบบปฏิบัติการหลักของ Microsoft อย่าง Windows 11 ถูกโจมตีสำเร็จ สามครั้งในวันแรกของการแข่งขัน ผ่านช่องโหว่ประเภท Privilege Escalation หรือการยกระดับสิทธิ์
ตัวอย่างการสาธิตที่สำเร็จ ได้แก่
ช่องโหว่ประเภท Privilege Escalation มักถูกใช้หลังจากผู้โจมตีสามารถเข้าถึงระบบได้บางส่วนแล้ว เพื่อยกระดับสิทธิ์จนได้สิทธิ์ระดับ Administrator หรือ SYSTEM ซึ่งเปิดทางให้ควบคุมเครื่องได้แทบทั้งหมด
สรุปผลการแข่งขันวันแรกของ Pwn2Own Berlin 2026
เป้าหมายของการทดสอบไม่ได้มีแค่ระบบปฏิบัติการหรือเบราว์เซอร์เท่านั้น แต่ยังรวมถึง แพลตฟอร์ม AI เครื่องมือสำหรับนักพัฒนา และซอฟต์แวร์โครงสร้างพื้นฐาน ซึ่งสะท้อนว่าพื้นที่การโจมตีในโลกไอทีสมัยใหม่ขยายตัวอย่างมาก
ในช่วงเวลาใกล้เคียงกัน Microsoft ยังออกคำเตือนเกี่ยวกับ ช่องโหว่ Zero‑Day อีกตัวหนึ่งที่กำลังถูกโจมตีจริงในโลกออนไลน์
ช่องโหว่นี้มีรหัส CVE‑2026‑42897 และส่งผลกระทบต่อ Microsoft Exchange Server ที่ติดตั้งภายในองค์กร (on‑premises) โดยเกิดจากการจัดการอินพุตในหน้าเว็บไม่เหมาะสม ซึ่งเป็นช่องโหว่ประเภท Cross‑Site Scripting (XSS)
รายละเอียดสำคัญของช่องโหว่นี้ ได้แก่
แม้ว่าจะเกิดขึ้นในช่วงเวลาเดียวกับการแข่งขัน Pwn2Own แต่ ยังไม่มีหลักฐานว่าช่องโหว่ CVE‑2026‑42897 เป็นช่องโหว่ที่ถูกสาธิตในการแข่งขัน
การแข่งขัน Pwn2Own ดำเนินการภายใต้กระบวนการ Coordinated Vulnerability Disclosure ที่จัดโดย Zero Day Initiative (ZDI) ของ Trend Micro
หลังจากนักวิจัยสาธิตการโจมตีสำเร็จ
แนวทางนี้ช่วยให้บริษัทซอฟต์แวร์มีเวลาแก้ไขปัญหาก่อนที่ข้อมูลการโจมตีจะถูกเผยแพร่ ซึ่งลดโอกาสที่อาชญากรไซเบอร์จะนำช่องโหว่ไปใช้โจมตีผู้ใช้จริง
ผลลัพธ์จากวันแรกของ Pwn2Own Berlin 2026 สะท้อนความจริงสองด้านของโลกไซเบอร์
ด้านหนึ่งคือ แม้แต่แพลตฟอร์มขนาดใหญ่และพัฒนาอย่างต่อเนื่องอย่าง Windows 11 และ Microsoft Edge ก็ยังมีช่องโหว่ที่สามารถนำมาเชื่อมต่อกันเพื่อโจมตีได้
อีกด้านหนึ่งคือ ภัยคุกคามในโลกจริงยังคงเกิดขึ้นพร้อมกัน ดังเช่นช่องโหว่ Exchange Server ที่ถูกโจมตีจริงในช่วงเวลาเดียวกัน
การแข่งขันอย่าง Pwn2Own จึงมีบทบาทสำคัญในการเปลี่ยนการค้นพบช่องโหว่ให้กลายเป็น แพตช์และการป้องกันก่อนที่ผู้ไม่หวังดีจะนำไปใช้โจมตีในวงกว้าง
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
วันแรกของ Pwn2Own Berlin 2026 มีการสาธิตช่องโหว่ Zero‑Day ใหม่ 24 รายการ และแจกเงินรางวัลรวม 523,000 ดอลลาร์ [3][6]
วันแรกของ Pwn2Own Berlin 2026 มีการสาธิตช่องโหว่ Zero‑Day ใหม่ 24 รายการ และแจกเงินรางวัลรวม 523,000 ดอลลาร์ [3][6] Orange Tsai จาก DEVCORE ทำ Sandbox Escape บน Microsoft Edge ด้วยช่องโหว่ 4 ตัว รับเงินรางวัลสูงสุด 175,000 ดอลลาร์ [6][7]
Windows 11 ถูกเจาะ 3 ครั้งผ่านช่องโหว่ Privilege Escalation ขณะที่ Microsoft ยังเปิดเผย Zero‑Day ใหม่ใน Exchange Server ที่ถูกโจมตีจริงในโลกออนไลน์ [6][19]