Windows 10 /11 撷图编辑漏洞 可被恶意回复被编辑过的部分

Microsoft 已经推出一个更新,修复了 Windows 10 和 11 中的截图编辑漏洞。这个安全漏洞被称为「aCropalypse」,允许恶意回复截图中被编辑过的部分,可能泄露被裁剪掉或隐藏的个人资讯。

根据 Microsoft 的说法,这个问题(CVE-2023-28303)影响 Windows 10 上的 Snip & Sketch 应用程式和 Windows 11 上的 Snipping Tool。然而,它只适用於在特定步骤中创建的图像。这包括那些已经拍摄、保存、编辑,然後覆盖原始档案的图像,以及那些在 Snipping Tool 中打开、编辑,然後保存到相同位置的图像。对於在保存之前修改的截图,以及被复制和粘贴到电子邮件或文档正文的截图,它没有任何影响。

Microsoft 本周早些时候首次了解到这个问题。当时,PNG 图像格式工作组主席 Chris Blume 把它告知了 David Buchanan 和 Simon Aarons,他们是发现影响 Google Pixel 的 Markup 工具的 aCropalypse 漏洞的安全研究人员。同样地,这让黑客可以还原对截图所做的更改,使其可以显示某人认为他们已经隐藏的图像中的个人资讯,无论是通过裁剪还是涂鸦。

用户可以通过访问 Microsoft Store、点击 Library,然後选择 Get updates 下载受影响应用的最新更新。如果用户已启用自动更新,用户应该注意到 Snipping Tool 的版本应该设置为 10.2008.3001.0,而 Snip & Sketch 工具将是 11.2302.20.0 版本。

相关文章

  1. 微软或在下月展示 ChatGPT 整合 Office 成果
  2. Windows 11 Photos App 正式加入 iCloud Photos 支援
  3. 最新调查 Windows 11 占有率为 15% 远少於 Windows 10
  4. Windows 8.1 支援将於 2023 年 1 月终结
0 0 投票数
Article Rating
订阅评论
提醒
guest
0 Comments
内联反馈
查看所有评论

热门文章

Makita 推出重量只有 8.8kg 的便携式无线微波炉

Makita 是知名电动工具品牌,其无线电钻更是皇牌产品,而当中的电池更是关键,它在高负荷下仍能为工具提供持久的使用时间。近日,Makita 发布一款只有 8.8kg 的便携式无线微波炉 MW001G,有了它就能让你在野外以至建筑工地,随时随地享用一顿热腾腾的午餐。Makita 的新型无线微波炉与该公司的 XGT 系统兼容,使用两个充满电的 XGT 电池,Makita 的微波炉可以在 8 分钟内提供 500 瓦特的功率,然後降到 350 瓦特,直到电池耗尽。这些电池提供足够的重新加热约 11 份午餐或 20 杯热饮。微波炉内部只有 8L 的容量(255mmX241mmX120mm),空间有限,但应该足够容纳一份餐。如果不够电?由於是外置电池,只要更换即可!这款微波炉顶部有一个手柄,还附有一个带子,更容易携带。然而,当它移动时,内置的倾斜传感器,倾斜多於...

iPad Air 5 WiFi 版使用体验,效能过剩却又赞不绝口!

距离上次写开箱评测文已经是 2021 年 9 月的事情了,当时是买了 iMac M1 版本的电脑,最近终於又有新产品可以来写个文章,就是「iPad Air 5」,这次被它的 M1 CPU 给吸引到,一不小心就让荷包瘦身一下,顺便题一下,这次在购买时有搭配「Apple Trade

《游戏 vpn 推荐》速度快、延迟低,一键夸区玩日本限定游戏

《游戏 vpn 推荐》速度快、延迟低,一键夸区玩日本限定游戏

【Disney+ VPN】以更便宜的价格来跨区订阅《2022》

【Disney+ VPN】以更便宜的价格来跨区订阅《2022》

最佳中国 VPN 推荐!2023 最新,这几款是目前可成功翻墙、稳定的选择

对於经常去中国、在那边工作、甚至是想用国外服务的人(Facebook、YouTube、Google 等),VPN 可说是绝对必备的工具,如果没有它就没办法翻墙出去,破解中国的防火墙。市面上虽然有不少 VPN,但绝大多数都被中国政府阻挡,只剩少数最好的 VPN 才能正常运作,而这篇就整理目前几款最佳中国 VPN 推荐清单,不仅国内外广受好评,速度也不错,更重要是,这几间还有随时追踪 VPN 在中国翻墙是否成功 。
0
希望看到您的想法,请您发表评论x