[Switch/3DS/WiiU] Nintendo commence enfin à réagir face à ENLBufferPwn

1300 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Wii / Wii U
[Switch/3DS/WiiU] Nintendo commence enfin à réagir face à ENLBufferPwn
En terme de délai de réaction le moins que l'on puisse dire c'est que pour ENLBufferPwn Nintendo aura mis un temps dingue à prendre la mesure du risque, et encore celle-ci n'est même pas à la mesure de la menace. 
 
 
 
 
 
En décembre dernier nous vous informions que de nombreux jeux Nintendo pouvait être attaqué par ENLBufferPwn.
 
Et bien sachez que ça y est, Nintendo commence à réagir en débranchant deux jeux Wii U en les retirant de l'accès en ligne, les deux jeux sont Mario Kart 8 et Splatoon.
 
Il semblerait que sans aller jusqu'au retrait, Nintendo serait en mesure de mettre à jour les jeux pour corriger la faille, mais qu'est ce que c'est long pour réagir. 
 
Le bug critique CVE-2022-47949 a été découvert par plusieurs personnes en 2021 et avait même été signalé à Nintendo en 2021 et 2022, mais il aura fallu attendre Mars 2023 pour qu'enfin la réaction soit à l'ampleur du risque. 
 
Rappelons que la vulnérabilité est présente sur Wii U, 3DS et Switch sur de nombreux jeux phares de la marque, et pas uniquement Splatoon et Mario Kart 8 . 
 
 
 
 
Splatoon , Mario Kart 8 :
 
Ce service en ligne est actuellement indisponible en raison d'une opération de maintenance urgente destinée à corriger une vulnérabilité liée au jeu en ligne.
 
Nous ne savons pas encore quand les services en ligne seront à nouveau disponibles. Veuillez nous excuser pour la gêne occasionnée.
(Code d'erreur : 106-0811)
 
Date et heure
Depuis vendredi 3 mars 2023 à 5h30 environ - Toujours en cours
 
 
 
Information officielle : nintendo
 
Samedi 04 Mars 2023, 08:56 par tralala
Source : twitter.com
04 mars 2023, 11:36
Approuver ce commentaire (+1)
alors a ce niveau la ca craint putain
Répondre à ce commentaire
04 mars 2023, 12:09
Approuver ce commentaire (+1)
Franchement scandaleux le délais de réaction surtout que la faille est vraiment importante.
Répondre à ce commentaire
04 mars 2023, 14:32
Approuver ce commentaire (+1)
+2

Dur de connaître leurs prorités et ce qu'ils faisaient depuis la découverte de cette faille, voulaient ils estimer son utilisation avant de la bloquer?

Répondre à ce commentaire
04 mars 2023, 15:14
Approuver ce commentaire (+1)
le mal est fait déjà ^^
Répondre à ce commentaire
04 mars 2023, 15:14
Approuver ce commentaire (+1)
+2

Dur de connaître leurs prorités et ce qu'ils faisaient depuis la découverte de cette faille, voulaient ils estimer son utilisation avant de la bloquer?


Sauf que là on parle d'une Faille RCE (Remote Code Exécution), ce genre de faille est très grave dans tout les cas (c'est pas le genre de faille a laisser trainer dans la nature)

On a vu que sur 3DS sa permettait d'exécuter le B9S Installer, je vous laisse deviner ce qui se passerai si c'était possible d'exécuter un script qui brick les consoles des autres a la place de B9S Installer
Répondre à ce commentaire
04 mars 2023, 17:53
Approuver ce commentaire (+1)
Ça serait rigolo qu'avec la faille sur 3ds, ils lancent justement le hack b9s sur toute les consoles.

Chaque 3ds serait en b9s ^^
Répondre à ce commentaire
04 mars 2023, 18:18
Approuver ce commentaire (+1)
+1

Ça serait rigolo qu'avec la faille sur 3ds, ils lancent justement le hack b9s sur toute les consoles.

Chaque 3ds serait en b9s ^^

Pas trop parce qu'après l'installation B9S, la console ne boot plus sans boot.firm (ou alors faudrait l'intégrer dans ton script)
Répondre à ce commentaire
04 mars 2023, 23:47
Approuver ce commentaire (+1)
Ben ils se débrouillent avec leur script ^^
Répondre à ce commentaire
05 mars 2023, 10:02
Approuver ce commentaire (+1)
+2
La faille avait déjà été patché dans la plupart des jeux l'année dernière.
Mario Kart 7 avait même reçu un patch en décembre pour corriger ça.
Splatoon et Mario Kart 8 WiiU étaient les seuls à ne pas avoir reçu de patch.

Donc ça fait un moment qu'ils ont réagi.
Répondre à ce commentaire
05 mars 2023, 12:15
Approuver ce commentaire (+1)

La faille avait déjà été patché dans la plupart des jeux l'année dernière.
Mario Kart 7 avait même reçu un patch en décembre pour corriger ça.
Splatoon et Mario Kart 8 WiiU étaient les seuls à ne pas avoir reçu de patch.

Donc ça fait un moment qu'ils ont réagi.

merci pour la précision

Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer