Pwn2Own Berlin 2026: 24 Zero-Days erschüttern Windows 11 und KI-Plattformen
Nina WalterPwn2Own Berlin 2026: 24 Zero-Days erschüttern Windows 11 und KI-Plattformen
Pwn2Own Berlin 2026 startet mit einer Welle erfolgreicher Angriffe
Der erste Tag des Pwn2Own Berlin 2026 war geprägt von einer Reihe gelungener Exploits: Forscher demonstrierten 24 bisher unbekannte Sicherheitslücken (Zero-Days) in 22 verschiedenen Einreichungen und erhielten dafür insgesamt 523.000 US-Dollar an Prämien. Die Veranstaltung legte gravierende Schwachstellen in weitverbreiteter Software offen – darunter Windows 11 und KI-Plattformen.
Das DEVCORE Research Team führte nach dem ersten Tag die Rangliste mit 205.000 US-Dollar an Preisgeldern an. Besonders herausragend war Orange Tsai, ein Teammitglied, das allein 175.000 US-Dollar für einen einzigen Exploit erhielt: den Ausbruch aus der Sandbox von Microsoft Edge. Auch Valentina Palmiotti von IBM X-Force Offensive Research überzeugte mit zwei separaten Zero-Days, für die sie 70.000 US-Dollar einstrich.
Windows 11 erwies sich als besonders anfällig – drei erfolgreiche Angriffe brachten den Forschern jeweils 30.000 US-Dollar ein. Auch KI-Systeme standen im Fokus, da hier mehrere kritische Lücken aufgedeckt wurden. Die betroffenen Hersteller haben nun 90 Tage Zeit, um die demonstrierten Schwachstellen zu beheben, bevor diese öffentlich bekannt gegeben werden.
Das Gesamtpreisgeld des Wettbewerbs beläuft sich auf über eine Million US-Dollar, und weitere Herausforderungen stehen bevor. Am zweiten Tag werden neue Ziele ins Visier genommen, darunter Microsoft SharePoint, Apple Safari und Mozilla Firefox.
Der Auftakt des Pwn2Own Berlin 2026 hat schwere Sicherheitsmängel in weitverbreiteter Software offenbart. Mit bereits 523.000 US-Dollar an ausgeschütteten Prämien unterstreicht die Veranstaltung den anhaltenden Wettlauf zwischen Sicherheitsforschern und Herstellern, um Schwachstellen zu schließen. Die nächste Runde wird weitere hochkarätige Systeme auf die Probe stellen – der Wettbewerb geht weiter.







