Windows Tips & News

Microsoft je popravio grešku u Windows alatu za izrezivanje zbog koje se originalna slika sprema čak i ako ste je uredili

click fraud protection

Postoji prilično ozbiljna ranjivost u alatu za izrezivanje u sustavu Windows 11, koja vam omogućuje djelomično ili potpuno vraćanje podataka uklonjenih iz slika. Sličan problem pod nazivom "aCropalypse" prisutan je u alatu za snimanje zaslona na pametnim telefonima Google Pixel.

Samo dodaje izmjene koje ste napravili na izvornoj slici na kraj slike. Ovo čuva izvornu sliku netaknutu, s izmijenjenom zapisanom u istu datoteku nakon početnih podataka.

Ovaj problem je nadaleko poznat kao ranjivost nazvana "aCropalypse". Napadači mogu koristiti takve PNG-ove kako bi ponovno otkrili koje ste osjetljive informacije izrezali ili zamutili. Prvi put je otkriven u Googleovom Pixel firmwareu. Iznenađujuće je vidjeti to u alatu za izrezivanje jer softver ne bi trebao dijeliti dijelove koda.

Problem postaje ozbiljan ako napravite snimku zaslona stranice koja sadrži broj bankovne kartice, poštansku adresu ili druge osjetljive informacije. Izrezivanjem ili zamućivanjem slike vjerojatno pretpostavljate da će trajno izbrisati izmijenjene podatke. Međutim, to se zapravo ne događa, što omogućuje vraćanje izvorne slike. Dijeljenjem takvih slika procurit će vaši osobni podaci, a može čak uzrokovati i krađu sredstava s vaše bankovne kartice.

Lako je testirati je li vaš alat za izrezivanje zahvaćen pogreškom.

  1. Snimite snimak zaslona i spremite ga u datoteku.
  2. Zabilježite veličinu spremljene datoteke.
  3. Jako izrežite sliku i zatim je spremite (Ctrl + S).
  4. Pogledajte veličinu datoteke. Ako je rastao umjesto da se smanjivao, vaš alat za rezanje je zahvaćen pogreškom.

Microsoft je svjestan problema i izdao je ažuriranje. Alat za rezanje 11.2302.20.0 popravio grešku. Trenutno je dostupan samo Insajderima. Nakon instaliranja ovog ažuriranja više ne biste trebali moći reproducirati scenarij.

Preko @David3141593, bleepingračunalo

Ako vam se sviđa ovaj članak, podijelite ga pomoću gumba u nastavku. Neće vam puno oduzeti, ali će nam pomoći da rastemo. Hvala na podršci!

Telegram sada podržava Snap Layouts u sustavu Windows 11

Telegram sada podržava Snap Layouts u sustavu Windows 11

Telegram Messenger Pavela Durova danas je dobio novo ažuriranje za Windows. Verzija 3.4.8 sada je...

Čitaj više

Microsoft se priprema prisilno ažurirati korisnike sa sustavom Windows 10 20H2

Microsoft se priprema prisilno ažurirati korisnike sa sustavom Windows 10 20H2

PREPORUČENO: Kliknite ovdje da biste riješili probleme sa sustavom Windows i optimizirali perform...

Čitaj više

PowerToys dobiva "Inclusive Mouse", poboljšano traženje pokazivača

PowerToys dobiva "Inclusive Mouse", poboljšano traženje pokazivača

Jedno od nedavnih ažuriranja za PowerToys uvelo je novi skup alata za pokazivače. Korisnici Power...

Čitaj više