Notebookcheck Logo

Switch 2: Geliştirici, tamamen çevrimdışı çalışan evrensel bir güvenlik açığı ortaya çıkardı

Yan yana duran iki adet Nintendo Switch 2 konsolunun resmi
ⓘ r/switch
Yan yana duran iki adet Nintendo Switch 2 konsolunun resmi
Geliştirici Gezine, WebKit’e veya kayıt aktarımlarına bağlı kalmadan tüm yazılım sürümlerinde çevrimdışı olarak çalışan, orijinal Nintendo Switch ve Switch 2 için evrensel bir kullanıcı alanı istismarını ortaya çıkardı. Bu keşif, ev yapımı yazılım araştırmalarını ilerletebilse de, bir uygulama sanal alanı ile sınırlı kalmakta ve özel yazılım, korsanlık veya tam sistem erişimini mümkün kılmamaktadır.

Nintendo, yazılım güncellemelerinden, herhangi bir şekilde modifiye edilmiş Switch 2 konsollarını devre dışı bırakmasına olanak tanıyan yeni bir Kullanıcı Lisans Sözleşmesi’ne (EULA) kadar uzanan bir dizi önlemle, Nintendo Switch 2 ekosisteminin güvenliğini sıkılaştırmak için uzun yıllar harcadı.

Bu kısıtlamalara ve baskıya rağmen, Nintendo Switch 2 için homebrew camiası yeni bir dönüm noktasına ulaştı. Daha önce PS5 güvenlik araştırmalarında çalışmış olan Gezine adıyla tanınan bir geliştirici, WebKit kullanmadan veya internete bağlanmadan hem orijinal Switch hem de Nintendo Switch 2'de çalışan bir kullanıcı alanı (userland) istismarı keşfetti.

Gezine, bu haberi duyurmak ve bu istismarın neden mevcut olanlardan daha önemli olduğunu açıklamak içinX'e bir gönderi paylaştı. Gönderide şunları belirtti:

“WebKit veya kayıt istismarı olmayan bir Switch 1/2 kullanıcı alanı istismarı oluşturdum.

"Ancak ilk günden beri zaten bir kullanıcı alanı istismarı var"

Aradaki fark, mevcut kullanıcı alanı istismarının kaydetme istismarına dayalı olmasıdır; bu istismar, Nintendo Online Hizmeti aracılığıyla kaydetme aktarımı yapılmadan kullanılamaz ve bu da en son aygıt yazılımına sahip olmanızı zorunlu kılar.

Dolayısıyla, bir kexploit veya yazılım tabanlı bir ayrıcalık yükseltme yöntemi bulunsa bile, kullanıcıların %99’u save exploit’ini kullanamaz. Ancak bu exploit herhangi bir kısıtlama olmaksızın çalışır ve tüm firmware sürümlerinde işlev görür.

Neden WebKit’i hacklemediniz? Switch 2’nin WebKit’inde, ROP kodunun çalıştırılmasını engelleyen ARM PAC (Pointer Authentication Code) bulunuyor. Bu yüzden, bunu istismar etmenin daha kolay bir yolu olduğu için WebKit’ten uzak durdum.”

Switch 2’nin tarayıcısı, modderların genellikle başvurduğu geri dönüş odaklı programlama zincirini büyük ölçüde engelleyen ARM’nin İşaretçi Doğrulama Kodu nedeniyle neredeyse aşılmazdır. Şu an için, bu istismarın kamuoyuna açıklanmasına yönelik topluluğun tepkisi oldukça ikiye bölünmüş durumda; zira Nintendo, daha önceki istismarları güvenlik açıklarının keşfedilmesinden birkaç saat sonra yamalamıştı.

 

 

Bazıları için bir çözüm olmayabilir, ancak ev yapımı yazılımlar için önemli bir adımdır

Bir userland istismarının, geliştiricilerin bir uygulamanın sanal alanı içinde kod çalıştırmasına izin verdiğini belirtmek önemlidir. Bu, kullanıcıların özel yazılım çalıştırmasına, korsan ROM'ları çalıştırmasına veya sisteme tam yetkisiz erişim elde etmesine izin vermez.

Modderlar ve hackerlar yeni yollar aramaya devam ettikçe, çevrimdışı çalışan işlevsel bir NintendoSwitch 2 jailbreak'ine ulaşmak zaman alacaktır. O zamana kadar Nintendo, kullanıcıların konsollarını jailbreak yapmalarına veya tamamen kullanılamaz hale getirmelerine yol açabilecek tüm güvenlik açıklarını veya hataları yamalamaya devam edecektir.

Amazon'dan Nintendo Switch 2 konsolunu buradan satın alın

Kaynak(lar)

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebooklar Hakkında Aradığınız Herşey > Haberler > Haber Arşivi > Haber arşivi 2026 07 > Switch 2: Geliştirici, tamamen çevrimdışı çalışan evrensel bir güvenlik açığı ortaya çıkardı
Rahim Amir Noorali, 2026-07-21 (Update: 2026-07-21)