您的当前位置:首页 > 探索 > 黑客大赛Pwn2Own 2025 柏林站结束 研究人员利用多个零日漏洞获得107万美元奖励 – 蓝点网 正文
时间:2025-08-28 17:20:41 来源:网络整理 编辑:探索
# 安全资讯 黑客大赛 Pwn2Own 2025 柏林站结束,研究人员利用多个漏洞合计获得 107 万美元奖金。其中排名最高的单个漏洞获得 15 万美元奖励,漏洞位于 VMware ESXi 虚拟机管
知名黑客大赛 Pwn2Own 2025 年柏林站早前落下帷幕,究人奖励在此次黑客大赛上网络安全研究人员成功利用多个零日漏洞从开发商 / 制造商那里获得 1,员利用多078,750 美元的漏洞奖金。
在此次黑客大赛中,个零研究人员将目标瞄准人工智能、日漏网络浏览器、美元虚拟化、蓝点本地权限提升、黑客服务器、大赛洞获得万企业应用程序、柏林云原生 / 容器和汽车类别的站结企业技术,根据比赛规则,所有目标设备都已经安装最新版操作系统并附带最新的安全更新。
上图为各个团队的总奖金排名
在比赛首日研究人员就利用漏洞获得 26 万美元的现金奖励,第二日研究人员利用 20 个零日漏洞获得 43.5 万美元现金奖励,到比赛第三日研究人员利用 8 个零日漏洞获得 38.375 万美元的奖励。
在研究人员展示利用漏洞完成入侵后,相关设备的软件开发商或硬件制造商有 90 天时间发布更新进行修复,到期后研究人员就可以披露漏洞细节,不过如果是非常复杂的漏洞难以修复,则供应商可以与研究人员协商延迟漏洞细节的发布。
此次黑客大赛中单笔漏洞奖金最高的是 15 万美元,来自 STAR Labs 实验室的研究人员 Nguyen Hoang Thach 利用整数溢出漏洞成功破解 VMware ESXi 虚拟机管理程序,博通为此提供 15 万美元的奖金。
Viettel 网络安全团队是此次黑客大赛中获得单个漏洞奖金排名第二的团队,该团队利用零日漏洞从 Oracle VirtualBox 客户机中逃逸并攻击宿主系统,然后利用身份验证绕过和不安全的反系列化漏洞链攻击 Microsoft SharePoint。
排名第三的是 Reverse Tactics 团队,该团队同样利用整数溢出和未初始化变量错误的漏洞攻击 VMware 虚拟机管理程序,最终获得 11.2 万美元。
此次黑客大赛中 Mozilla Firefox 浏览器还被发现两个零日漏洞,目前谋智基金会已经发布 Firefox v138.0.4、Firefox ESR 128.10.1、Firefox ESR 115.23.1 和 Firefox for Android 最新版封堵漏洞 (CVE-2025-4918/4919)。
逼近110,000美元/个:比特币价格再创历史新高 – 蓝点网2025-08-28 17:04
特朗普签署《删除法案》对传播未经同意的露骨照片(深度伪造/报复)实施更严厉的处罚 – 蓝点网2025-08-28 16:58
传并夕夕解散100余人的漏洞团队 但仍保留20名核心成员继续挖掘和利用漏洞 – 蓝点网2025-08-28 16:51
AMD发布AGESA固件更新修复ZEN 1~5处理器漏洞 黑客利用漏洞可执行任意微代码 – 蓝点网2025-08-28 16:48
GitHub实施更严格的风控规则阻止中文用户访问 疑似是为了反爬虫和反抓取 – 蓝点网2025-08-28 16:43
ChatGPT修复未成年人可以生成色情图片的漏洞 某些情况下甚至鼓励生成色情内容 – 蓝点网2025-08-28 16:32
B站否认在用户访问网页版时使用CPU进行PCDN流量分发 相关说法纯属猜测 – 蓝点网2025-08-28 16:07
亚马逊AWS继续保持先发优势:AWS单季度利润超过微软云和服务器业务总和 – 蓝点网2025-08-28 15:28
群联推出旗舰级主控芯片E28 顺序读写速度分别为14.8GB/秒和14GB/秒 – 蓝点网2025-08-28 14:54
群晖证实限制NAS使用第三方非认证硬盘 原因是认证硬盘稳定性和兼容性更好 – 蓝点网2025-08-28 14:35
安装VMware软件更新都算侵权?博通要求永久许可证用户额外付费签订支持合同 – 蓝点网2025-08-28 17:13
奢侈品品牌迪奥疑似遭到黑客攻击被拖库 泄露中国区客户的敏感资料 – 蓝点网2025-08-28 16:39
在iOS 18.5中苹果将拆机电池的诊断提示从「已使用」改成「二手」增强提醒 – 蓝点网2025-08-28 16:36
AMD发布AGESA固件更新修复ZEN 1~5处理器漏洞 黑客利用漏洞可执行任意微代码 – 蓝点网2025-08-28 16:32
微软宣布将从下周开始在Microsoft Azure平台推出OpenAI Sora视频生成模型API – 蓝点网2025-08-28 16:06
廉价VPS服务器RackNerd上线新促销活动 洛杉矶DC03服务器只需10.96美元/年 – 蓝点网2025-08-28 16:05
英特尔推出适用于200S系列处理器的官方超频工具 能提高7.5%性能且不影响保修 – 蓝点网2025-08-28 15:49
西部数据联合微软合作从回收机械硬盘中提取稀土元素减少资源浪费 – 蓝点网2025-08-28 15:21
谷歌也在逐渐废弃远程办公 要求员工必须返回办公室否则拿着补偿金走人 – 蓝点网2025-08-28 14:57
苹果更新清单将iPhone 7 Plus和两款iPhone 8列为过时产品不再提供完整维修服务 – 蓝点网2025-08-28 14:45