成功案例包括:
提权漏洞通常用于在攻击者已经获得初始访问权限的情况下,将权限升级到 管理员或 SYSTEM 级别控制。
根据官方与安全媒体汇总,比赛第一天的整体结果包括:
被攻击的目标覆盖范围很广,包括:
这也反映出企业软件生态正在不断扩大攻击面。
就在 Pwn2Own 进行的同一时间,微软还披露了一个 现实世界正在被攻击者利用的 Exchange Server 零日漏洞。
关键情况包括:
尽管时间上与 Pwn2Own 非常接近,目前 没有证据表明 CVE‑2026‑42897 就是比赛中演示的漏洞之一。
Pwn2Own 的漏洞披露流程属于 协调式漏洞披露(Coordinated Disclosure),由 ZDI 负责执行。
在漏洞演示成功后:
这种机制的目标是:
Pwn2Own Berlin 2026 的首日结果再次说明了两点现实:
一方面,即使是 Windows 11 和 Microsoft Edge 这样的成熟平台,仍然可能存在可被专业研究人员利用的复杂漏洞链。
另一方面,现实世界中 攻击者也在持续利用零日漏洞,例如同时披露的 Exchange Server CVE‑2026‑42897。
像 Pwn2Own 这样的竞赛,正是希望把这些漏洞发现过程 从地下攻击转移到公开、受控的研究环境,让厂商在漏洞被武器化之前就能修复问题。