任天堂Switch旧固件曝远程代码执行漏洞
IT时代网9月11日消息,任天堂发布安全公告,披露旗下Switch游戏机旧版固件存在一项严重安全漏洞,攻击者可借助主机屏幕显示的二维码实现远程代码执行,进而造成用户数据泄露。
目前任天堂已推送23.0.0版系统更新修复该漏洞,并强烈建议Switch用户尽快升级。相应漏洞编号CVE-2026-82079,与Switch集成的相册以及《Mario Kart Live: Home Circuit》所用的二维码配对机制有关。
用户在浏览截图或游戏视频时,可通过二维码把相关内容传到智能手机,过程中Switch屏幕会显示二维码,由手机扫描后与主机建立通信。在23.0.0版更新之前,恶意攻击者能借此在Switch上执行未授权代码。
对多数用户而言,这类二维码攻击需要满足特定的近距离使用场景,实际风险相对有限。无法联网升级的用户,任天堂建议避免在陌生人附近分享相册媒体内容。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。
编辑:张智超
THE END