Nintendo ha risolto una vulnerabilità che avrebbe potuto consentire agli hacker di prendere il controllo delle sue console
Un exploit presente in diversi giochi, anche parecchio datati, avrebbe potuto consentire agli hacker di prendere il controllo delle console Nintendo, 3DS e Wii U oltre che Switch
di Rosario Grasso pubblicata il 29 Dicembre 2022, alle 13:31 nel canale VideogamesNintendo
Nintendo ha corretto una vulnerabilità di sicurezza che avrebbe potuto consentire agli hacker di sfruttare alcuni giochi per Switch, 3DS e Wii U per prendere il controllo delle console su cui risiedono. Come hanno notato gli appassionati delle console Nintendo, infatti, la casa di Kyoto ha recentemente rilasciato delle patch per una serie di giochi, anche molto datati come Mario Kart 7 per 3DS. Questo è stato necessario per eliminare l'exploit "ENLBufferPwn", così serio da ricevere un punteggio critico di 9,8/10 nella scala di vulnerabilità CVSS 3.1.
L'exploit, annidato in alcuni titoli first party per 3DS, Wii U e Switch, permetterebbe ai malintenzionati di prendere il controllo delle console di Nintendo, di accedere ai dati per i pagamenti e di utilizzare le telecamere integrate nelle console. Come nota Nintendo Everything, l'exploit sarebbe stato corretto anche in Mario Kart 8 Deluxe, Animal Crossing: New Horizons, ARMS, Splatoon 2 e Super Mario Maker 2, così come in Splatoon 3 e Mario Kart 8.
Here is ENLBufferPwn (CVE ID pending), a severe vulnerability in many first party 3DS, Wii U and Switch games. It allows remote code execution in a victim console by just having an online game session with an attacker.
— PabloMK7 (@Pablomf6) December 24, 2022
Vulnerability report: https://t.co/QbvXKQLeDf
🧵(1/7) pic.twitter.com/4qewU5YQ9x
La vulnerabilità avrebbe consentito l'esecuzione di codice malevolo da remoto sulle console attaccate semplicemente con una sessione di gioco online attiva. Dopo aver segnalato il problema tramite il programma HackerOne di Nintendo, gli hacker hanno ricevuto una ricompensa da mille dollari, secondo una procedura consueta nei casi in cui qualcuno rende note vulnerabilità di sicurezza alle grandi case tecnologiche.
Per ovviare di incappare in problematiche legate alla sicurezza, si consiglia a tutti gli utenti di console di Nintendo di aggiornare il sistema operativo alle versioni più recenti, di installare le ultime patch a tutti i giochi e di attivare la verifica a due fattori per la protezione dei dati personali.
0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".