2026年9月11日,任天堂发布安全公告,披露Switch游戏机旧版固件存在一项重大安全漏洞。攻击者可利用主机屏幕上显示的二维码实现远程代码执行,进而导致用户数据泄露。官方已发布23.0.0版系统更新修复该漏洞,并强烈建议Switch用户尽快升级。
据通报,该漏洞编号为CVE-2026-82079,与Switch集成的相册(Album)及《Mario Kart Live: Home Circuit》使用的二维码配对机制有关。用户在浏览截图或游戏视频时,可通过二维码将相关内容传输至智能手机,过程中Switch屏幕显示二维码,由手机扫描后与主机建立通信;在23.0.0版系统更新发布前,攻击者可利用这一机制在Switch上执行未经授权的代码。
任天堂表示,这类二维码攻击对大多数用户而言需要满足特定的近距离使用场景,实际风险相对有限。对于无法连接互联网更新Switch游戏机的用户,官方建议避免在陌生人附近分享相册媒体内容。
