Nintendo Switchに不正なコードを実行できる脆弱性 悪用可能な条件とは?本体情報漏えいのリスクも

任天堂はNintendo Switchの脆弱性を公開した。悪用すれば特定の状況で、不正なコードを実行したり、本体が保持する情報を取得したりできるという。

» 2026年09月20日 07時00分 公開
[@IT]

 任天堂は2026年9月10日、「Nintendo Switch」に不正なコードを実行したり、本体が保持する情報を取得したりできる脆弱(ぜいじゃく)性「CVE-2026-82079」が存在すると公表した。

 CVE-2026-82079は外部のセキュリティ研究者から任天堂に報告された。

Nintendo Switchに潜む脆弱性 悪用を可能にする2つのシチュエーション

 今回の脆弱性はNintendo Switchのシステムバージョン 23.0.0未満が対象になる。Nintendo Switch 2は対象外だ。

 任天堂によると、今回見つかった脆弱性を悪用するには、以下2つのいずれかの場面で、第三者が対象のNintendo Switchの画面に表示されるQRコードを直接読み取る必要があるという。

  1. アルバム内で「スマートフォンへ送る」機能を使用するとき
  2. 『マリオカートライブホームサーキット』でカートを使用するとき

 任天堂は回避策として、最新のソフトウェアバージョン23.0.0へのアップデートを推奨している。Nintendo Switchのバージョンは「HOME」メニューの「設定」から「本体」で確認できる。アップデートの適用も同様の画面から実施可能だ。最新のバージョンにすぐには更新できない場合、上記2つの場面でQRコードを読み取られないように注意を促している。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

スポンサーからのお知らせPR

注目のテーマ

ID・パスワードから始める「引き算」のセキュリティ〜ゼロトラスト狂騒曲の果てに
その「AIコーディング」は本当に必要か?
Microsoft & Windows最前線2026
4AI by @IT - AIを作り、動かし、守り、生かす
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。