成功的研究團隊與獎金如下:
權限提升漏洞通常用於攻擊鏈的後段:攻擊者若已取得低權限存取(例如透過惡意檔案或瀏覽器漏洞),就能利用提權漏洞升級為 Administrator 或 SYSTEM 權限,完全控制系統。
根據主辦單位與安全媒體統計,Pwn2Own Berlin 2026 首日成績包括:
攻擊目標涵蓋:
這也反映出現代企業環境的攻擊面正在持續擴大。
就在 Pwn2Own 進行的同一時間,微軟也披露了一個 正在真實攻擊中被利用的 Exchange Server 零日漏洞。
已知情況包括:
需要注意的是:
目前沒有證據顯示 CVE‑2026‑42897 就是 Pwn2Own 比賽中展示的漏洞之一。
兩者之間的關聯主要是時間點重疊,以及同樣涉及微軟企業產品。
Pwn2Own 採用的是「協調式漏洞揭露(coordinated disclosure)」流程,由 ZDI 負責管理。
當研究員成功展示漏洞後:
這種流程的目的,是讓漏洞研究成果能轉化為安全修補,而不是直接被攻擊者利用。
Pwn2Own Berlin 2026 首日呈現出資安領域的兩個現實:
第一,即使是成熟平台如 Windows 11 與 Microsoft Edge,仍可能存在可被串聯利用的漏洞。
第二,在研究人員於比賽環境揭露漏洞的同時,現實世界中的攻擊者也持續利用尚未修補的 零日漏洞——例如此次的 Exchange Server 漏洞。
Pwn2Own 的核心價值就在於:把原本可能落入攻擊者手中的漏洞,提前帶入可控環境,讓廠商有時間修補。