Pwn2Own Berlín 2026: $908,750 pagados por 39 zero-days — Microsoft Exchange cae por $200K con RCE a nivel SYSTEM
La competición de tres días cerró el 15 de mayo con un récord de premios, con Orange Tsai de DEVCORE encadenando tres bugs para lograr ejecución remota de código a nivel SYSTEM en Exchange. Las herramientas de IA aparecen por primera vez como objetivo oficial, con LiteLLM y Cursor comprometidos.
Pwn2Own Berlín 2026 cerró el 15 de mayo con $908,750 repartidos por 39 vulnerabilidades zero-day únicas, el mayor pago en la historia de 18 años de la competición. Cada exploit demostrado entra en el proceso de divulgación responsable de 90 días con el fabricante. Los calendarios de parcheo para administradores de Exchange y operadores de herramientas de IA tienen trabajo acumulado.
DEVCORE domina el marcador
Orange Tsai del equipo DEVCORE Research Team fue la figura de ambas jornadas principales. El Día Uno se embolsó $175,000 por encadenar cuatro fallos lógicos para escapar del sandbox de Microsoft Edge, saltando sucesivamente el aislamiento del renderizador, el proceso GPU y el broker de elevación de privilegios. El Día Dos trajo el mayor premio individual de la competición: $200,000 por una cadena de tres bugs que logró ejecución remota de código con privilegios NT AUTHORITY\SYSTEM en Microsoft Exchange Server. El ataque entró por el endpoint de Outlook Web Access, atravesó un fallo de deserialización en el servicio de buzones y obtuvo una shell con los máximos privilegios del sistema.
Para los equipos de seguridad, esa cadena sobre Exchange es el titular del evento. Exchange on-premises sigue siendo uno de los activos empresariales más atacados del mundo: tres de los cinco CVE que CISA añadió a su catálogo de vulnerabilidades explotadas en mayo de 2026 proceden de Exchange. Una cadena de RCE a nivel SYSTEM demostrada públicamente comprime dramáticamente la ventana de explotación hasta que llegue el parche. Hay que monitorizar el Security Update Guide de Microsoft y las alertas del MSRC para un fix fuera de ciclo en los próximos 30 días.
Las herramientas de IA entran en escena
Tanto LiteLLM como Cursor cayeron ante exploits demostrados en la nueva categoría de IA de Pwn2Own, la primera vez que infraestructura de IA y editores de código aparecen como objetivos oficiales de la competición.
LiteLLM, el popular proxy de código abierto para enrutar llamadas a APIs de LLM, fue comprometido mediante una cadena de Server-Side Request Forgery (SSRF) que exfiltró claves de API del runtime del servidor. Cursor, el editor de código con IA, cayó ante una extensión maliciosa que logró ejecución de código dentro del proceso Node.js local del host. Los detalles técnicos completos están embargados hasta que los fabricantes publiquen sus parches.
La inclusión de estas herramientas refleja dónde se ha desplazado la superficie de ataque empresarial. Las organizaciones que usan LiteLLM como gateway interno de LLM deberían aislar el servicio de los almacenes de secretos ahora mismo. Los equipos que usan Cursor en entornos con credenciales sensibles deberían restringir los privilegios de instalación de extensiones hasta que llegue la corrección.
Marcador final
Día Uno: $523,000 por 24 zero-days. Día Dos: $385,750 por 15. Otros objetivos comprometidos: Windows 11 (cadenas sobre Hyper-V, kernel y cola de impresión), Red Hat Enterprise Linux, VMware vSphere y Firefox.
Los fabricantes tienen hasta el 13 de agosto para publicar parches antes de que ZDI divulgue los detalles técnicos completos. Para cualquiera que gestione Exchange o herramientas de IA on-premises, esta competición acaba de definir las prioridades de parcheo de los próximos 90 días.
Lecturas relacionadas
- Ciberseguridad Zero-Day CVE-2026-42897 en Microsoft Exchange Explotado Activamente — Sin Parche Definitivo, Solo Mitigación Automática
- Ciberseguridad Google Confirma el Primer Exploit Escrito por IA: Un Grupo Criminal Usó un LLM para Descubrir un Zero-Day de 2FA
- Ciberseguridad Fortinet CVE-2026-35616: Omisión de Autenticación CVSS 9.1 en FortiClient EMS Bajo Explotación Activa — Sin Parche Completo