任天堂确认,初代Nintendo Switch部分二维码功能存在安全漏洞,可能造成主机信息泄露或运行非法代码。受影响设备应尽快将系统更新至23.0.0。
任天堂9月10日公布的文件显示,风险涉及两个使用场景:在相册中通过“发送到智能手机”功能传输内容,以及在《马力欧卡丁车实况:家庭赛车场》中使用赛车。两项功能都会在主机或电视画面上显示二维码。
该漏洞需要恶意第三方直接读取画面上的二维码才能利用。如果使用时能够避免二维码被他人读取,漏洞便不会遭到利用;反之,攻击者可能借此运行非法代码,或取得主机保存的信息。
受影响的是系统版本低于23.0.0的初代Nintendo Switch。任天堂同时说明,Nintendo Switch 2不存在主机信息因此被获取的风险。
用户可从HOME菜单依次进入“设置”和“主机”,查看当前系统版本并执行更新。暂时无法升级的用户在使用上述两项功能时,应确保二维码不会被第三方读取,同时不要连接自己的智能手机或赛车以外的设备。
