
Windows 11 no resistió mucho tiempo en el Pwn2Own Berlín 2025. En el arranque del evento, investigadores de seguridad lograron comprometer varias veces el sistema operativo de Microsoft, demostrando que incluso las plataformas más modernas y populares no están exentas de fallos.
Organizado por Trend Micro dentro de su Iniciativa de Día Cero (ZDI), este Pwn2Own marca la primera vez que se realiza en Berlín. El formato es directo: durante tres días, los participantes enfrentan sistemas reales con un único objetivo en mente, encontrar y explotar vulnerabilidades críticas. La recompensa no es menor: miles de dólares por cada fallo descubierto.
En su primer día, Windows 11 fue blanco de múltiples ataques exitosos. No estuvo solo. Red Hat Linux también fue vulnerado, lo que deja claro que ningún sistema es completamente seguro cuando está en manos de expertos motivados. Entre ambas plataformas, se repartieron $260,000 en premios a los investigadores que lograron superar sus defensas.
Estos fueron los logros:
- Éxito: Chen Le Qi (@cplearns2h4ck ) de STARLabs SG combinó un UAF y un desbordamiento de enteros para escalar a SISTEMA en #Windows 11. Gana $30,000 y 3 puntos Master of Pwn.
- Éxito: – Para sorpresa de todos, ¡se confirma la escalada de privilegios de Marcin Wiązowski en Windows 11! Usó una escritura fuera de límites para escalar al SISTEMA. Su trabajo le valió $30,000 y 3 puntos Master of Pwn.
- Éxit: – Hyeonjin Choi (@d4m0n_8) de Out Of Bounds gana $15,000 por una victoria en la tercera ronda y 3 puntos Master of Pwn al usar con éxito un error de confusión de tipos para escalar privilegios en #Windows11 #Pwn2Own #P2Oberlin
Aunque los detalles técnicos de cada ataque se mantienen bajo reserva por motivos de seguridad. Pwn2Own no solo premia a quienes encuentran errores, también empuja a la industria a reaccionar rápido y con inteligencia.
Más información: zerodayiniative