9月10日日本電視遊樂器大廠任天堂發布資安公告,表示他們推出第一代Switch的系統更新23.0.0版,修補一個可被用於遠端洩露主機資訊的高風險漏洞CVE-2026-82079,並指出此弱點在Swtich執行特定功能的狀態下可被利用,攻擊者甚至有可能執行程式碼,CVSS嚴重程度評為7.0分,呼籲用戶儘速安裝更新因應。有兩種情境會暴險,一種是在相簿執行傳送至手機的功能,另一種則是擴增實境競速遊戲《瑪利歐賽車實況:家庭賽車場(Mario Kart Live: Home Circuit)》當中,使用遙控車進行遊玩。
任天堂指出,攻擊者利用漏洞存在必要條件,他們必須能夠掃描Switch主機或電視螢幕上的QR Code,一旦能夠掃描,他們就有機會在Switch主機執行未經授權的程式碼,或是得到存放於主機上的資訊。這個弱點僅影響第一代Switch,Switch 2不受影響。假若玩家無法即時套用系統更新,應避免螢幕上的QR Code暴露給他人、避免傳送照片至他人手機,以及避免使用他人的遙控車遊玩前述遊戲。
Comments (0)