Nintendo Switch 1, aggiornamento urgente: corretta una vulnerabilità ai QR code
Nintendo invita i possessori della prima Switch ad aggiornare la console alla versione 23.0.0. L’aggiornamento contiene una correzione per una vulnerabilità che in alcune condizioni poteva permettere a un attaccante nelle vicinanze di eseguire codice non autorizzato, oppure mettere le mani su alcune delle informazioni nella memoria della console.
La falla è identificata come CVE-2026-82079 e interessa le Switch con una versione del sistema precedente alla 23.0.0. Nintendo precisa che affinché l’attacco possa essere portato a termine una terza persona deve riuscire a scansionare direttamente il QR code mostrato sullo schermo della console o sul televisore. Non è una situazione che si verifica spessissimo, insomma. I casi individuati sono due. Il primo riguarda la funzione “Invia a dispositivo smart” dell’Album, utilizzata per trasferire screenshot e video dalla console allo smartphone. Il secondo coinvolge Mario Kart Live: Home Circuit, che usa un QR code durante il collegamento tra Switch e il kart dotato di telecamera.
Nintendo non entra nei dettagli tecnici, probabilmente per evitare di facilitare lo sfruttamento della falla, ma conferma che un aggressore capace di leggere quel codice potrebbe arrivare all’esecuzione di software non autorizzato o all’accesso a dati presenti sulla console. La vulnerabilità è stata segnalata all’azienda da ricercatori di sicurezza esterni. La soluzione indicata da Nintendo è installare il firmware 23.0.0, distribuito in Italia da ieri 10 settembre. Normalmente l’aggiornamento viene scaricato automaticamente quando Switch è collegata a Internet, ma per abbreviare i tempi lo si può avvare anche manualmente dalle impostazioni di sistema.
CLICCA QUI PER CONTINUARE A LEGGERE
Qual è la tua reazione?
Mi piace
0
Antipatico
0
Lo amo
0
Comico
0
Wow
0
Triste
0
Furioso
0
Commenti (0)