任天堂今日發布新的安全公告,披露了一個影響Switch主機的安全漏洞。該漏洞可導致第三方通過近距離遠程攻擊,在用戶主機上運行未經授權的代碼,或獲取主機中儲存的部分資訊。

據任天堂說明,攻擊方式相對有限。惡意第三方必須直接掃描Switch主機螢幕(或電視螢幕)上顯示的二維碼,且該二維碼須在以下兩種場景中出現:使用相冊中的「發送到智慧型手機」功能時,或使用卡丁車遊玩《瑪利歐賽車Live:家庭巡迴賽》時。
如果二維碼未被掃描,用戶則不會受到影響。一旦二維碼被掃描,他人便有可能在用戶的Switch主機上運行未經授權的代碼,或獲取主機中儲存的資訊。
任天堂確認,受影響的是系統固件版本低於23.0.0的Switch主機。同時,該漏洞無法用於獲取Nintendo Switch2上的主機資訊。

任天堂在公告中提出以下預防措施:
首先,請將主機更新至最新系統版本(23.0.0)。用戶可在HOME菜單中依次選擇「系統設置」>「系統」查看當前系統版本,也可在此進行更新。
如果無法立即更新至最新版本,任天堂建議用戶注意以下幾點:
在使用相冊中的「發送到智慧型手機」功能,或使用卡丁車遊玩《瑪利歐賽車Live:家庭巡迴賽》時,請確保所處環境中第三方無法掃描主機螢幕(或電視螢幕)上顯示的二維碼。
此外,使用相冊中的「發送到智慧型手機」功能時,避免使用非自己的智慧型手機;遊玩《瑪利歐賽車Live:家庭巡迴賽》時,同樣避免使用非自己的卡丁車。

任天堂此前已在Nintendo Switch2上推送23.0.0版本的大型更新,新增多項功能。






