보안 · 2026년 9월 18일

다른 언어로도 게시됨 עברית

초대 Nintendo Switch에서 보안 취약점 발견, 즉각적인 업데이트 권고

a triangle shaped sign on a yellow wall
Markus Spiske / Unsplash

초대 Nintendo Switch 사용자들이 보안 취약점에 대응하기 위해 기기를 신속하게 업데이트해야 하는 상황이 발생했습니다.

이번 취약점은 초대 Nintendo Switch의 스마트폰 전송 기능을 사용할 때 문제가 됩니다. 이 기능은 기기에 표시되는 QR 코드를 스마트폰으로 읽어 게임 영상이나 스크린샷을 직접 전송하는 방식입니다. 또한 QR 코드를 통해 기기와 카트를 무선으로 연결하는 마리오카트 라이브 홈서킷 이용 시에도 영향을 받습니다.

제삼자가 사용자보다 먼저 QR 코드를 읽을 경우, 자신의 기기를 사용자의 Nintendo Switch에 연결할 수 있습니다. 공격자는 이 연결을 악용해 기기에서 부정 코드를 실행하거나 본체에 저장된 정보를 훔칠 위험이 있으며, 여기에는 계정 정보가 포함됩니다.

해당 문제는 CVE-2026-82079로 등록되었으며, 무선 통신 범위 내의 공격자가 코드를 실행할 수 있는 스택 기반 버퍼 오버플로 취약점입니다. 이 문제는 23.0.0 이전의 펌웨어를 사용하는 초대 모델에만 국한되며, Nintendo Switch 2에는 영향을 주지 않습니다.

Nintendo는 9월 10일에 이 취약점을 공표하며 펌웨어 23.0.0 업데이트를 배포했습니다. 사용자는 설정, 본체, 본체 업데이트 순으로 진입하여 업데이트를 완료할 수 있습니다.

즉시 업데이트가 불가능한 경우, Nintendo는 제삼자가 QR 코드를 읽을 수 없는 집과 같은 환경에서 해당 기능을 사용하고 공공장소에서의 이용은 피할 것을 안내하고 있습니다. 아울러 본인의 스마트폰이나 카트 외의 기기를 사용하지 말 것을 권고하고 있습니다.