Windows Tips & News

Microsoft on korjannut virheen Windows Snipping Toolissa, joka saa sen tallentamaan alkuperäisen kuvan, vaikka olisit muokannut sitä

click fraud protection

Windows 11:n Snipping Toolissa on melko vakava haavoittuvuus, jonka avulla voit palauttaa cpatureista poistetut tiedot osittain tai kokonaan. Samanlainen ongelma nimeltä "aCropalypse" on Google Pixel -älypuhelimien kuvakaappaustyökalussa.

Se vain lisää alkuperäiseen kuvaan tekemäsi muutokset kuvan loppuun. Tämä säilyttää alkuperäisen kuvan koskemattomana, ja muokattu kuva kirjoitetaan samaan tiedostoon alkutietojen jälkeen.

Tämä ongelma tunnetaan yleisesti "aCropalypsiksi" kutsuttuna haavoittuvuudena. Hyökkääjät voivat käyttää tällaisia ​​PNG-tiedostoja löytääkseen uudelleen, mitä arkaluonteisia tietoja olet rajannut tai sumentanut. Se löydettiin ensimmäisen kerran Googlen Pixel-laiteohjelmistosta. On yllättävää nähdä se Snipping Toolissa, koska ohjelmiston ei pitäisi jakaa koodiosia.

Ongelma tulee vakavaksi, jos otat kuvakaappauksen sivusta, joka sisältää pankkikortin numeron, postiosoitteen tai muita arkaluonteisia tietoja. Rajaamalla tai sumentamalla kuvaa oletat todennäköisesti, että se poistaa muokatut tiedot pysyvästi. Näin ei kuitenkaan todellisuudessa tapahdu, joten alkuperäinen kuva voidaan palauttaa. Tällaisten kuvien jakaminen vuotaa henkilötietojasi voi jopa aiheuttaa varojen varastamisen pankkikortiltasi.

On helppo testata, vaikuttaako vika Snipping Tool -työkaluun.

  1. Ota kuvakaappaus ja tallenna se tiedostoon.
  2. Merkitse muistiin tallennetun tiedoston koko.
  3. Rajaa kuvaa voimakkaasti ja tallenna se (Ctrl + S).
  4. Katso tiedoston koko. Jos se kasvoi sen sijaan, että olisi pienentynyt, virhe vaikuttaa Snipping Tool -työkaluun.

Microsoft on tietoinen ongelmasta ja on julkaissut päivityksen. Leikkaustyökalu 11.2302.20.0 korjattu bugi. Tällä hetkellä se on vain sisäpiiriläisten käytettävissä. Tämän päivityksen asentamisen jälkeen sinun ei pitäisi pystyä enää toistamaan skenaariota.

Kautta @David3141593, piippaava tietokone

Jos pidät tästä artikkelista, jaa se alla olevien painikkeiden avulla. Se ei vie sinulta paljon, mutta se auttaa meitä kasvamaan. Kiitos tuestasi!

Microsoft Defender Preview on nyt saatavilla Windows 11:lle ja Windows 10:lle

Microsoft Defender Preview on nyt saatavilla Windows 11:lle ja Windows 10:lle

Microsoft Defenderin uusin versio, koodinimeltään Project Gibraltar, on testattavissa Microsoft S...

Lue lisää

Lataa Lataa A700 v1.0 Skin AIMP3:lle

Tämä verkkosivusto käyttää evästeitä parantaakseen käyttökokemustasi, kun selaat sivustoa. Näistä...

Lue lisää

Lataa Lataa AIMP Steam (eng) Skin AIMP3:lle

Tämä verkkosivusto käyttää evästeitä parantaakseen käyttökokemustasi, kun selaat sivustoa. Näistä...

Lue lisää