Aller au contenu


Photo

[Switch/3DS/WiiU] Nintendo commence enfin à réagir face à ENLBufferPwn


  • Veuillez vous connecter pour répondre
10 réponses à ce sujet

Posté 04 mars 2023 - 08:56

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 530 messages
  • Sexe:Male
En terme de délai de réaction le moins que l'on puisse dire c'est que pour ENLBufferPwn Nintendo aura mis un temps dingue à prendre la mesure du risque, et encore celle-ci n'est même pas à la mesure de la menace. 
 
 
 
 
 
 
Et bien sachez que ça y est, Nintendo commence à réagir en débranchant deux jeux Wii U en les retirant de l'accès en ligne, les deux jeux sont Mario Kart 8 et Splatoon.
 
Il semblerait que sans aller jusqu'au retrait, Nintendo serait en mesure de mettre à jour les jeux pour corriger la faille, mais qu'est ce que c'est long pour réagir. 
 
Le bug critique CVE-2022-47949 a été découvert par plusieurs personnes en 2021 et avait même été signalé à Nintendo en 2021 et 2022, mais il aura fallu attendre Mars 2023 pour qu'enfin la réaction soit à l'ampleur du risque. 
 
Rappelons que la vulnérabilité est présente sur Wii U, 3DS et Switch sur de nombreux jeux phares de la marque, et pas uniquement Splatoon et Mario Kart 8 . 
 
 
 
 
Splatoon , Mario Kart 8 :
 
Ce service en ligne est actuellement indisponible en raison d'une opération de maintenance urgente destinée à corriger une vulnérabilité liée au jeu en ligne.
 
Nous ne savons pas encore quand les services en ligne seront à nouveau disponibles. Veuillez nous excuser pour la gêne occasionnée.
(Code d'erreur : 106-0811)
 
Date et heure
Depuis vendredi 3 mars 2023 à 5h30 environ - Toujours en cours
 
 
 
Information officielle : nintendo
 

  • Retour en haut

Posté 04 mars 2023 - 11:36

#2
Pekoms

Pekoms

    Sunriseur

  • Members
  • PipPip
  • 76 messages
alors a ce niveau la ca craint putain
  • Retour en haut

Posté 04 mars 2023 - 12:09

#3
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 11 165 messages
  • Sexe:Male
Franchement scandaleux le délais de réaction surtout que la faille est vraiment importante.

Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:

Spoiler
  • Retour en haut

Posté 04 mars 2023 - 14:32

#4
flowlapache

flowlapache

    Sunriseur

  • Members
  • PipPip
  • 147 messages
  • Sexe:Male
  • Lieu:Earth
  • Passions:So much

Dur de connaître leurs prorités et ce qu'ils faisaient depuis la découverte de cette faille, voulaient ils estimer son utilisation avant de la bloquer?


  • Retour en haut

Posté 04 mars 2023 - 15:14

#5
pet88

pet88

    Sunriseur

  • Members
  • PipPip
  • 60 messages
  • Sexe:Male
  • Passions:all
le mal est fait déjà ^^
  • Retour en haut

Posté 04 mars 2023 - 15:14

#6
MH13

MH13

    Sunriseur

  • Members
  • PipPip
  • 237 messages

Dur de connaître leurs prorités et ce qu'ils faisaient depuis la découverte de cette faille, voulaient ils estimer son utilisation avant de la bloquer?


Sauf que là on parle d'une Faille RCE (Remote Code Exécution), ce genre de faille est très grave dans tout les cas (c'est pas le genre de faille a laisser trainer dans la nature)

On a vu que sur 3DS sa permettait d'exécuter le B9S Installer, je vous laisse deviner ce qui se passerai si c'était possible d'exécuter un script qui brick les consoles des autres a la place de B9S Installer

Modifié par MH13, 04 mars 2023 - 15:21.

  • Retour en haut

Posté 04 mars 2023 - 17:53

#7
cyberfred91

cyberfred91

    Sunriseur PRIVILEGE

  • Banned
  • PipPipPipPipPip
  • 3 586 messages
  • Sexe:Male
  • Lieu:Tours (37)
  • Passions:Jeux videos XBoX 360, informatique, Macintosh
Ça serait rigolo qu'avec la faille sur 3ds, ils lancent justement le hack b9s sur toute les consoles.

Chaque 3ds serait en b9s ^^

ôô

  • Retour en haut

Posté 04 mars 2023 - 18:18

#8
ReshibanGaming

ReshibanGaming

    Sunriseur avancé

  • Members
  • PipPipPip
  • 504 messages
  • Sexe:Male
  • Lieu:France

Ça serait rigolo qu'avec la faille sur 3ds, ils lancent justement le hack b9s sur toute les consoles.

Chaque 3ds serait en b9s ^^

Pas trop parce qu'après l'installation B9S, la console ne boot plus sans boot.firm (ou alors faudrait l'intégrer dans ton script)
  • Retour en haut

Posté 04 mars 2023 - 23:47

#9
cyberfred91

cyberfred91

    Sunriseur PRIVILEGE

  • Banned
  • PipPipPipPipPip
  • 3 586 messages
  • Sexe:Male
  • Lieu:Tours (37)
  • Passions:Jeux videos XBoX 360, informatique, Macintosh
Ben ils se débrouillent avec leur script ^^

ôô

  • Retour en haut

Posté 05 mars 2023 - 10:02

#10
denliner

denliner

    Sunriseur

  • Members
  • PipPip
  • 31 messages
La faille avait déjà été patché dans la plupart des jeux l'année dernière.
Mario Kart 7 avait même reçu un patch en décembre pour corriger ça.
Splatoon et Mario Kart 8 WiiU étaient les seuls à ne pas avoir reçu de patch.

Donc ça fait un moment qu'ils ont réagi.
  • Retour en haut

Posté 05 mars 2023 - 12:15

#11
flowlapache

flowlapache

    Sunriseur

  • Members
  • PipPip
  • 147 messages
  • Sexe:Male
  • Lieu:Earth
  • Passions:So much

La faille avait déjà été patché dans la plupart des jeux l'année dernière.
Mario Kart 7 avait même reçu un patch en décembre pour corriger ça.
Splatoon et Mario Kart 8 WiiU étaient les seuls à ne pas avoir reçu de patch.

Donc ça fait un moment qu'ils ont réagi.

merci pour la précision


  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)