3月26日,微軟發(fā)布緊急更新,以解決其原生 Windows 10 和 11 屏幕截圖編輯應(yīng)用程序中發(fā)現(xiàn)的“aCropalypse”安全漏洞。據(jù)報(bào)道,該公司在本周早些時(shí)候開始測(cè)試針對(duì)該漏洞的修復(fù)程序由退休軟件工程師 Chris Blume 發(fā)現(xiàn)。
周五晚上,微軟開始推出 Windows 11 的截圖工具以及 Windows 10 的截圖和素描應(yīng)用程序的公共更新。用戶可以手動(dòng)更新 Windows 應(yīng)用程序打補(bǔ)丁,方法是打開 Microsoft Store 并單擊“庫(kù)”,然后單擊“獲取更新”。Microsoft 建議所有用戶安裝更新。
aCropalypse 漏洞首次被發(fā)現(xiàn)于像素設(shè)備,隨后谷歌在 Android 最近的 3 月安全更新中解決了這個(gè)問(wèn)題。對(duì)于 Windows 11 的 Snipping Tool,事實(shí)證明該實(shí)用程序沒(méi)有正確覆蓋裁剪后的 PNG 數(shù)據(jù)。
該問(wèn)題并未影響所有 PNG 文件,但令人擔(dān)憂的是,不良行為者可能會(huì)利用該漏洞部分恢復(fù)編輯后的圖像,尤其是那些被裁剪以省略敏感信息的圖像。與谷歌 3 月的 Android 更新一樣,微軟的補(bǔ)丁不會(huì)保護(hù)之前使用其屏幕截圖工具創(chuàng)建的圖像。
原創(chuàng)文章,作者:蘋果派,如若轉(zhuǎn)載,請(qǐng)注明出處:http://2079x.cn/article/570523.html