发现漏洞后,Nintendo Switch 用户必须更新固件

原版 Nintendo Switch 的所有者应立即修补该漏洞,尤其是在公共场合玩游戏时。任天堂 安全漏洞已公布 (PDF) 9 月 10 日,即最新固件更新 23.0.0 发布后不久。

此漏洞仅适用于使用以下方式的原始 Nintendo Switch 用户 发送至智能手机 特征。此功能会在 Switch 上生成一个二维码,您可以用智能手机扫描该二维码,从而将游戏片段和屏幕截图直接传输到手机上。

它还会影响在物理卡带上玩《超级马里奥赛车:家庭巡回赛》的人们,因为该游戏使用二维码与附近的玩家建立无线连接。

如果其他人扫描您面前的二维码,他们就可以将其设备连接到您的 Switch,并利用该连接在您的 Switch 上运行未经授权的代码或窃取您游戏机上存储的信息。由于您的帐户信息存储在 Switch 上,因此您不希望这些信息落入他人手中。

任天堂代表没有立即回应进一步置评的请求。

该漏洞不会影响 Nintendo Switch 2。

如何解决问题

修复方法非常简单。任天堂发布 更新23.0.0 9月9日修复了该漏洞。它注册为 CVE-2026-82079,是一个“基于库存的缓冲区溢出漏洞”,允许攻击者在无线范围内执行代码。它仅影响 23.0.0 之前的原始固件版本。

要更新您的 Nintendo Switch,请前往 系统设置 > 系统 > 系统更新 应用更新。按照屏幕上的任何其他提示安装更新。

任天堂表示,那些无法立即更新固件的人可以通过仅在家中使用“投射到智能手机”功能(攻击者无法看到它们)或不在公共场合玩《超级马里奥赛车:家庭巡回赛》来避免此问题。这家游戏巨头还建议您不要使用任何非您自己的设备扫描任何二维码。

只在家玩游戏的人可以免受这种攻击,不必担心。