瀏覽器沙盒原本的設計是把網頁內容與作業系統隔離,避免惡意網站直接控制電腦。一旦攻擊者能「逃出沙盒」,就有機會從被入侵的網頁環境進一步控制底層系統。
成功示範包括:
這類提權漏洞通常讓攻擊者在已取得有限存取權限後,進一步提升至 Administrator 或 SYSTEM 等最高權限。
根據比賽主辦方 Zero Day Initiative(ZDI)與安全報告整理,Pwn2Own Berlin 2026 首日的主要成果包括:
攻擊目標除了作業系統與瀏覽器,也包括 AI 工具、開發平台以及基礎設施軟件,反映企業技術的攻擊面正不斷擴大。
就在研究員於比賽環境展示漏洞的同時,Microsoft 亦公開另一個 正在現實世界被攻擊者利用的零日漏洞。
已知重點包括:
雖然這個 Exchange 零日漏洞披露時間與 Pwn2Own 比賽接近,但 目前沒有證據顯示 CVE‑2026‑42897 是比賽中展示的漏洞之一。
Pwn2Own 的漏洞處理流程採用 協調披露(coordinated disclosure),由 Trend Micro 的 Zero Day Initiative(ZDI) 負責。
當研究員成功展示漏洞後:
這種機制的目標是:讓研究員可以展示真實攻擊技術,同時又不會在修補前讓漏洞細節落入惡意攻擊者手中。
Pwn2Own Berlin 2026 首日其實揭示了網絡安全的兩個現實:
首先,即使是 Windows 11 或 Microsoft Edge 這類成熟平台,仍然可能存在可被專業研究員串連利用的漏洞。
同時,在比賽外的真實世界中,攻擊者亦持續利用未修補的零日漏洞,例如這次被披露的 Exchange Server CVE‑2026‑42897。
Pwn2Own 的目的正是把這些漏洞 提前在受控環境中曝光,讓廠商有時間修補,減少它們被犯罪組織武器化的機會。
Comments
0 comments