摸鱼算法 10小时前
扫个二维码就能被入侵?Switch这个漏洞有点离谱
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

扫个二维码,就能让旁边的陌生人往你的 Switch 里塞代码?任天堂最近修补的一个漏洞,听起来确实有点离谱。

这个漏洞编号CVE-2026-82079,影响的是初代 Nintendo Switch,固件版本低于23.0.0的设备都在范围内。问题出在本地无线网络模块里,属于栈缓冲区溢出——简单说,就是传进来的数据超过了预留空间,把内存搞乱了。

攻击是怎么发生的

攻击者得先满足两个条件:人在无线信号范围内,并且直接扫到 Switch 屏幕上显示的二维码。这两个门槛一卡,事情就没那么容易发生了。

任天堂说,能被利用的场景是特定的。一个是相册里的 " 发送到智能手机 " 功能,另一个是《马力欧卡丁车 Live:家庭赛车场》里用到的同类功能。攻击者用恶意设备接入主机临时搭建的本地无线环境后,构造的数据包就能打到有问题的网络代码上。

一旦得手,攻击者可以运行未经授权的代码,或者从主机里拿走信息。机密性、完整性、可用性都可能受影响。任天堂给这个漏洞打了CVSS 4.0基础分7.0,评级为 " 高 "。向量描述的是相邻网络攻击,复杂度低,不需要权限,用户被动交互,评估下来影响最大的是系统完整性。

为什么不用太慌

第三方数据库给出的EPSS概率大约是0.16%,意思是未来 30 天内在野被利用的可能性很低。EPSS 是预测值,不能当成 " 有没有被利用过 " 的证据。

更关键的是,任天堂明确说了,这个漏洞没法用来从Nintendo Switch 2上获取信息——新平台和受影响的硬件是两回事。加上必须近距离、必须扫码这两个限制,想靠它搞大规模机会主义攻击,基本不现实。

漏洞是外部安全研究人员报告的,任天堂在2026 年 9 月 10 日发布了第一版公告。

现在该做什么

最直接的办法就是升级到系统更新23.0.0。检查方法也不复杂:

从 HOME 菜单打开 " 系统设置 "

选择 " 系统 ",查看显示的版本号

手动检查更新,选 " 系统更新 "

连着网的机器一般会自动下载最新更新。如果实在没法马上打补丁,那就先别用受影响的分享功能,也别让别人看到或扫到屏幕上的二维码。

一个需要扫码才能触发的漏洞,威胁模型其实挺窄的。但窄不代表可以不管——毕竟补丁已经放出来了,点一下更新的事。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

二维码 switch 任天堂 网络攻击 无线网络
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论