CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • Bons plans
  • RetourHigh-Tech
    • Actus JVTECH
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • PS4
  • One
  • Switch
  • Wii U
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News jeu Nintendo Switch : On a évité le pire
Profil de driehuur,  Jeuxvideo.com
driehuur - Rédaction jeuxvideo.com

Redoutée par de nombreux joueurs, une faille de sécurité touchant plusieurs jeux sur Nintendo Switch, entre autres, vient d’être dévoilée publiquement. Une brèche importante qui aurait pu tourner au cauchemar pour la firme japonaise si elle n’avait pas été débusquée à temps. Voilà qui explique certaines des mises à jour quelque peu curieuses de ces derniers jours.

Nintendo Switch : On a évité le pire
24 294 vues

Une mise à jour qui explique tout

Il y a quelques jours, nos colonnes mentionnait une mise à jour étrange pour Mario Kart 7, l’épisode culte sur Nintendo 3DS, près de 11 ans après sa sortie. Sans plus de précisions de la part de Nintendo, ce correctif décrit simplement que "plusieurs problèmes ont été résolus pour améliorer l’expérience de jeu". Dans la continuité de la dernière mise à jour de 2012, les premières hypothèses évoquent la correction de certains glitches ou peut-être la résolution de certains problèmes suite au portage des circuits dans le cadre des DLC de Mario Kart 8 Deluxe.

Nintendo Switch : On a évité le pireNintendo Switch : On a évité le pireNintendo Switch : On a évité le pire

En réalité, rien de tout ça puisqu’il s’agissait surtout de contrer une faille de sécurité cachée dans le jeu et appelée "ENLBufferPwn". Selon le CVSS (Common Vulnerability Scoring System), un système chargé d’évaluer la criticité des vulnérabilités, cette faille de sécurité atteint la note de 9.8/10, ce qui est loin d’être anodin.

Plusieurs jeux Nintendo impactés

On comprend donc mieux pourquoi Nintendo est sur le qui-vive concernant cette affaire. En effet, une telle faille de sécurité peut permettre à certaines personnes malintentionnées d’infiltrer votre console durant une session de jeu en ligne pour en prendre le contrôle et dérober des informations personnelles sensibles, le tout sans même vous rendre compte de quoi que ce soit.

Cette faille a été repérée par un certain PabloMK7, entre autres, avant d’être signalée au constructeur nippon et d’être relayée sur son compte Twitter.

Voici ENLBufferPwn (CVE ID en attente), une vulnérabilité sévère dans de nombreux jeux 3DS, Wii U et Switch. Elle permet l'exécution de code à distance via une console victime en ayant simplement une session de jeu en ligne avec un hacker.

Combinée à d'autres exploitations d'OS, cette vulnérabilité pourrait permettre à un hacker d'obtenir une prise de contrôle complète de la console, et de voler des informations sensibles ou de prendre des enregistrements audio/vidéo. Elle a obtenu un score de 9.8/10 (Critique) dans le calculateur CVSS 3.1.

Nintendo a publié des correctifs pour les jeux concernés en 2022. Une liste des jeux connus pour avoir eu la vulnérabilité à un moment donné peut être trouvée dans le rapport de vulnérabilité.

La vulnérabilité a été signalée en toute sécurité par Pablomf6, Rambo6Glaz et fishguy6564 de manière indépendante en 2021/2022 par le biais du programme HackerOne de Nintendo. Dans mon cas (je l'ai trouvée dans Mario Kart 7), j'ai reçu une prime de 1000 $.

Je tiens également à remercier Nintendo de m'avoir donné l'occasion de collaborer à la découverte et à la recherche de cette vulnérabilité, et d'avoir mobilisé les ressources nécessaires à sa correction dans les anciens titres. J'espère que ces actions ont contribué à créer un environnement de jeu en ligne plus sûr.

D’ailleurs, comme le stipule cette publication, la Nintendo Switch n’est pas la seule console affectée par cette vulnérabilité qui touche également la 3DS et la Wii U. Mais face à une telle menace de sécurité, Nintendo a rapidement pris les devants en déployant une série de plusieurs mises à jour et en dressant une première liste de tous les jeux concernés (que vous pouvez retrouver dans l’encart ci-dessous).

Nintendo Switch : On a évité le pireNintendo Switch : On a évité le pireNintendo Switch : On a évité le pire

A l’heure où nous écrivons ces quelques lignes, nous ne savons pas si les mises à jour en question concerneront également les versions Wii U tandis que nous vous conseillons fortement de mettre à jour tous les autres jeux précités sur cette liste.

A lire également :

Switch WiiU 3DS Retro Studios Nintendo Sandbox Action TPS Tir Plate-Forme Aventure Gestion Création Party-Game Sport Combat Course Jouable en solo Multi en local Multi en ligne Multi en coopératif Multi en compétitif Fantastique
Commentaires
Vous devez être connecté pour poster un commentaire.
Snake_128 Snake_128
MP
Niveau 33
le 29 déc. 2022 à 15:05

Pour ma part il m'arrive encore de jouer à Mario Kart 8 mais sur Wii U, vu que je n'ai pas de Switch, donc je viens de tester, mais je n'ai pas eu de MAJ correctif de cette faille.

Je crains que de toute manière on s'avance inexorablement vers la fin du Online de la Wii U, peut être l'année prochaine :-(

Lire la suite...
Mario Kart 8
SwitchWiiU
Splatoon 2
Switch
ARMS
Switch
Splatoon 3
Switch
Meilleures offres
3DS 49.99€ 3DS 69.99€
Marchand
Supports
Prix
A lire aussi
Arrêtez avec votre Mario Kart ! Sonic & Sega All-Stars Racing Transformed est bien meilleur et je vous explique pourquoi ! 04 août, 08:10
Alors que les serveurs sont fermés, ces trois joueurs restent sur ces jeux Wii U mythiques et refusent de partir ! 22 mai, 21:25
Ils ont battu un record vieux de 14 ans : ces joueurs jouent encore en ligne alors que c'est techniquement impossible ! 07 mai, 09:00
"Je suis toujours en ligne !" 15 jours après la fermeture des serveurs Wii U, ce joueur est le dernier survivant 25 avr., 06:40
Les jeux attendus
1
Vampire: The Masquerade - Bloodlines 2
1er semestre 2025
2
2XKO
2025
3
Avowed
18 févr. 2025
4
Fable (2025)
2025
5
Prince of Persia : Les Sables du Temps Remake
2026
La vidéo du moment