据了解,任天堂最近修补了一个安全漏洞,该漏洞可能会让黑客访问受损的Switch、3DS和Wii U游戏。这个漏洞被称为“ENLBufferPwn”,是由PabloMK7、Rambo6Glaz和Fishguy6564发现的。该漏洞在CVSS 3.1计算器上的得分为9.8/10,《欧洲报告。
严重的威胁
根据任天堂的一切在美国,该漏洞已在几款热门游戏中被修复,包括“马里奥赛车8豪华版”、“动物之森:新视野”、“ARMS”、“Splatoon 2”和“超级马里奥制造商2”。结合其他操作系统漏洞,攻击者可以完全控制控制台。
最近发行的《Splatoon 3》和《Nintendo Switch Sports》也提到了这个问题。然而,受影响的Wii U游戏,如马里奥赛车8和最初的Splatoon,还没有打补丁,目前还不知道是否有任何补丁在工作中。该漏洞还可能影响其他游戏。
这个漏洞尤其令人担忧,因为它允许攻击者只需参与在线游戏会话就可以接管受害者的设备。如果与其他操作系统漏洞配合使用,攻击者可以实现对系统的完全控制,并可能窃取敏感信息或进行音频/视频录制。
细看
为了表彰他们的发现,这些黑客通过任天堂的HackerOne项目获得了1000美元的赏金。目前还不清楚受影响的Wii U游戏是否也会被修补。
虽然这个补丁可能会让许多玩家感到惊讶,但它证明了任天堂对安全的承诺,并保护他们的用户免受潜在威胁。该公司长期以来一直与研究人员和黑客合作,以识别和修复漏洞。这个最新的补丁只是他们在这方面努力的一个例子。
读也:《超级马里奥兄弟大电影》在Netflix上的上映时间比在影院上映时间晚得多
尽管这一漏洞的潜在严重性,但知道它已经得到解决是令人欣慰的。玩家现在可以继续享受他们最喜欢的游戏,而不用担心被黑客入侵。所有公司,尤其是游戏行业的公司,都必须优先考虑安全问题,并尽快解决任何漏洞。
这是ENLBufferPwn (CVE ID pending),许多第一方3DS, Wii U和Switch游戏中的严重漏洞。它允许在受害者控制台中远程执行代码,只需与攻击者进行在线游戏会话。
- PabloMK7 (@Pablomf6)2022年12月24日
漏洞报告:https://t.co/QbvXKQLeDf
(1/7)pic.twitter.com/4qewU5YQ9x
虽然看到任天堂采取措施解决这一漏洞令人欣慰,但这也提醒人们定期更新和保护设备和系统的重要性。对于公司,尤其是游戏行业的公司来说,优先考虑安全问题并在发现漏洞后立即修复漏洞是至关重要的。
这是更多的
最近的《马里奥赛车8豪华版》更新添加了第三波DLC课程和自定义道具的能力。据报道,《马里奥赛车8豪华版》的新自定义道具功能适用于离线VS比赛和“某些”在线模式,如任天堂发布的推文所述。
一个新的自定义物品功能现在对所有人可用# MarioKart8豪华业主通过免费更新。使用它来选择哪些项目出现在离线VS比赛和某些在线模式!pic.twitter.com/zkFIUtqbi3
——欧洲任天堂(@NintendoEurope)2022年12月7日
这也允许玩家在比赛中随机选择可用的道具,或者打开或关闭某些道具,现在的比赛完全不需要道具。
相关文章:任天堂取消中代Switch Pro,消息人士猜测将推出下一代主机