Microsoft behebt umschaltbare Screenshot-Schwachstelle unter Windows
Verschiedenes / / April 03, 2023
Die Snip & Sketch-App und das Snipping-Tool von Microsoft sind für viele von uns unverzichtbare Anwendungen. Sie machen es wirklich einfach, einen Screenshot auf unseren Windows-Geräten zu machen, aber in letzter Zeit eine wichtige Sicherheit In der Anwendung wurde ein Fehler gefunden, der dazu führen könnte, dass schlechte Schauspieler die Kontrolle über unsere persönlichen Daten übernehmen Information. Aber keine Sorge, in einem kürzlich erschienenen Update behebt Microsoft Reversible Screenshot Vulnerability unter Windows.
Die Sicherheitslücke wurde überspielt aCropalypse aber obwohl es komisch klingt, war es nicht. Gemäß dem Microsoft Security Response Center, „Der Schweregrad dieser Sicherheitsanfälligkeit ist niedrig, da eine erfolgreiche Ausnutzung eine ungewöhnliche Benutzerinteraktion und mehrere Faktoren erfordert, die außerhalb der Kontrolle eines Angreifers liegen.“ Der Fehler heißt offiziell CVE-2023-28303, und damit ein Bild von diesem Problem betroffen ist, muss ein Benutzer es unter bestimmten Bedingungen erstellt haben:
- Der Benutzer muss einen Screenshot erstellen, ihn in einer Datei speichern, die Datei ändern (z. B. zuschneiden) und dann die geänderte Datei am selben Speicherort speichern.
- Der Benutzer muss ein Bild im Snipping Tool öffnen, die Datei ändern (z. B. zuschneiden) und dann die geänderte Datei am selben Speicherort speichern.
Microsoft weiter erklärt das Problem mit einem Beispiel unter Angabe, „Wenn Sie einen Screenshot Ihres Kontoauszugs machen, ihn auf Ihrem Desktop speichern und Ihre Kontonummer ausschneiden, bevor Sie ihn am selben Ort speichern, Das zugeschnittene Bild könnte immer noch Ihre Kontonummer in einem versteckten Format enthalten, das von jemandem wiederhergestellt werden könnte, der Zugriff auf das vollständige Bild hat Datei."
Nachdem das Problem jetzt behoben ist, können Sie die neueste Version von Snip & Sketch App und Snipping Tool herunterladen. Für Snip und Sketch, die unter Windows 10 installiert sind, enthalten die App-Versionen 10.2008.3001.0 und höher dieses Update und für Snipping-Tool Installiert auf Windows11, App-Versionen 11.2302.20.0 und höher enthalten dieses Update.
Quelle: Microsoft Security Response Center