任天堂發布緊急 Switch 系統更新 修補高危 CVE‑2026‑82079 漏洞
日本電視遊樂器大廠任天堂於 9 月 10 日發佈資安公告,推出第一代 Nintendo Switch 系統更新 23.0.0,針對 CVE‑2026‑82079 高風險漏洞進行修補。此弱點若未處理,攻擊者可在特定情境下遠端洩漏主機資訊,甚至執行未授權程式碼,CVSS(通用漏洞評分系統)嚴重程度評為 7.0 分,屬中高危等級,任天堂呼籲用戶儘速安裝更新。
漏洞技術細節
CVE‑2026‑82079 只會在 Switch 執行以下兩種功能時被觸發:
-
相簿功能 – 使用「傳送至手機」將螢幕畫面產生 QR Code(快速回應碼)後分享。
-
《瑪利歐賽車實況:家庭賽車場》(Mario Kart Live: Home Circuit) – 透過遙控車進行擴增實境競速時,同樣會在畫面上顯示 QR Code。
攻擊者必須先掃描螢幕上顯示的 QR Code,才能在 Switch 上執行惡意程式或取得儲存於主機的資訊。此條件限制了漏洞的利用門檻,但一旦成功,攻擊者即可在未取得使用者同意的情況下取得系統權限。
受影響範圍與風險
- 僅影響第一代 Switch,新一代 Switch(俗稱 Switch 2)不受此漏洞影響。
- 若玩家在上述情境中傳送 QR Code 給他人、或將相簿照片上傳至手機,皆可能成為攻擊向量。
- 風險等級 7.0 表示此漏洞具備「可在受限環境下遠端執行程式碼」的能力,對個人隱私與主機安全構成實質威脅。
任天堂的因應與使用者建議
-
立即更新至 23.0.0 版:系統更新已內建修補程式,安裝後可完全阻斷漏洞。
-
避免分享 QR Code:在相簿傳送或遊戲中產生的 QR Code,請勿掃描、傳送或提供給陌生人。
-
限制照片傳輸:暫停將螢幕截圖或相簿照片傳送至他人手機,降低被掃描的機會。
-
勿使用他人遙控車:在《瑪利歐賽車實況》使用他人遙控車前,先確認已安裝最新系統。
未來展望與安全提醒
任天堂此次快速推出緊急更新,顯示其對資安風險的高度警覺。隨著 Switch 生態系持續擴大,未來可能出現更多依賴 QR Code 或類似「即時分享」機制的功能,製造商應在設計階段即加入 防止惡意掃描 的安全防護。對玩家而言,保持系統更新、謹慎分享螢幕資訊,仍是最直接、最有效的防禦手段。
資安提醒:資安日報與資安週報現已提供免費電子報,歡迎訂閱以掌握全球與臺灣最新資安脈動。
資料來源:iThome Security,2026‑09‑14
