Switch 2:开发者公布了一款完全可在离线状态下运行的通用漏洞利用程序

任天堂多年来一直致力于加强Nintendo Switch 2生态系统的安全性,措施包括固件更新以及一份新的最终用户许可协议(EULA),该协议允许公司对经过任何形式改装的Switch 2主机进行锁机处理。
尽管面临这些限制和压力,任天堂Switch 2的自制软件圈仍取得了新的里程碑。一位化名Gezine的开发者(此前曾从事PS5安全研究)发现了一个用户空间漏洞,该漏洞既可在初代Switch上运行,也可在任天堂Switch 2上运行,且无需使用WebKit或连接互联网。
Gezine在X平台发布了这一消息,并解释了为何该漏洞比现有漏洞更为重要。他在帖子中写道:
“我创建了一个适用于Switch 1/2的用户空间漏洞,它既不是WebKit漏洞,也不是存档漏洞。
“但其实从第一天起我们就已经拥有用户空间漏洞了”
区别在于,现有的用户空间漏洞基于存档漏洞,若不通过任天堂在线服务进行存档传输则无法使用,这迫使用户必须升级到最新固件。
因此,即使发现了 kexploit 或某些基于软件的权限提升方法,99% 的用户也无法使用存档漏洞。但这个漏洞不受任何限制,且适用于所有固件版本。
“为什么不破解 WebKit 呢?Switch 2 的 WebKit 采用了 ARM PAC(指针认证码),这会阻止 ROP 代码的执行。所以我避开了它,因为还有更简单的方法可以利用它。”
由于ARM的指针认证码(PAC),Switch 2的浏览器几乎无法攻破,该机制在很大程度上阻断了修改者通常依赖的返回导向编程(ROP)链。 目前,针对该漏洞公开一事,社区反应相当两极分化,因为任天堂通常会在漏洞被发现后的数小时内就修复了此前的漏洞。
对某些人而言这并非解决方案,但对自制系统而言却是重要的一步
需要特别注意的是,用户空间漏洞利用仅允许开发者在应用的沙盒内运行代码。它无法让用户运行自定义固件、盗版ROM,也无法获得对系统的完全未经授权的访问权限。
要实现一个可在离线状态下正常运行的 Nintendo Switch 2 越狱方案还需要时间,因为修改者和黑客仍在不断探索新的途径。在此之前,任天堂很可能会修复任何可能让用户越狱主机——甚至导致主机彻底报废——的漏洞或错误。
» Notebookcheck多媒体笔记本电脑Top 10排名
» Notebookcheck游戏笔记本电脑Top 10排名
» Notebookcheck低价办公/商务笔记本电脑Top 10排名
» Notebookcheck高端办公/商务笔记本电脑Top 10排名
» Notebookcheck工作站笔记本电脑Top 10排名
» Notebookcheck亚笔记本电脑Top 10排名
» Notebookcheck超级本产品Top 10排名
» Notebookcheck变形本产品Top 10排名
» Notebookcheck平板电脑Top 10排名
» Notebookcheck智能手机Top 10排名
» Notebookcheck评测过最出色的笔记本电脑屏幕
» Notebookcheck售价500欧元以下笔记本电脑Top 10排名
» Notebookcheck售价300欧元以下笔记本电脑Top 10排名
















