Nintendo mantiene en mantenimiento indefinido a los servidores de Mario Kart 8 y Splatoon por una vulnerabilidad
Mario Kart 8 y Splatoon son títulos exitosos que han vendido millones de copias alrededor del mundo. Pero recientemente se han descubierto algunas vulnerabilidades que pueden comprometer a los usuarios. Y teniendo el numero de usuarios que todavía se encuentran activos, Nintendo rápidamente decidió sacar de servicio los servidores de ambos juegos.
Esto prontamente fue reconocido en un comunicado en el que decía: “Se ha identificado vulnerabilidades en línea para éstos servicios y hemos comenzado mantenimiento de emergencia temporal”. Sin embargo también reconocen que éste mantenimiento podría extenderse, debido a que no hay una fecha en la que se reanudará el servicio.
Aunque no se pronuncio ningún tipo de detalle sobre la falla, el dataminer OatmealDome twitteo que se podría tratar de ENLBufferPwn. Éste exploit que fue descubierto hace tan solo dos años, trabaja de forma similar a lo que paso con Dark Souls III. Donde un atacante puede ejecutar código remotamente en la consola de un tercero, sin que se reporte de su intrusión. Asimismo también se ha advertido que con ésta técnica se podría robar información sensible e incluso hacer uso de la cámara del dispositivo.
Patches to fix the bug were released last year for affected Switch games and Mario Kart 7, but Splatoon 1 and Mario Kart 8 did not receive any despite being known to be vulnerable.
It appears Nintendo have now taken the servers down to prevent people from being exploited.
— OatmealDome (@OatmealDome) March 3, 2023
Lamentablemente Mario Kart 8 y Splatoon no son los únicos juegos en los que se ha reportado esta vulnerabilidad. Ya que también otros títulos como Animal Crossing: New Horizons, ARMS, Splatoon 2, Splatoon 3, Super Mario Maker 2 y algunos más ya lo habían presentado, aunque se han resuelto. No obstante la lista no es certera, ya que también podría estar presente en otros, debido a que su funcionamiento se basa en propio código de Nintendo.
Vía: VGC