Microsoft Memperbaiki Kerentanan Tangkapan Layar yang Dapat Dibalik di Windows
Bermacam Macam / / April 03, 2023
Aplikasi Snip & Sketch Microsoft dan alat Snipping adalah aplikasi penting bagi banyak dari kita. Mereka membuatnya sangat mudah untuk mengambil tangkapan layar di perangkat Windows kami, tetapi baru-baru ini merupakan keamanan utama cacat ditemukan dalam aplikasi, yang dapat membuat oknum jahat mengambil kendali atas pribadi kita informasi. Namun, jangan khawatir, dalam pembaruan terkini Microsoft Memperbaiki Kerentanan Tangkapan Layar yang Dapat Dibalik di Windows.
Cacat keamanan dijuluki tanaman tetapi meskipun kedengarannya lucu, ternyata tidak. Sesuai Pusat Respons Keamanan Microsoft, “Keparahan kerentanan ini Rendah karena eksploitasi yang berhasil memerlukan interaksi pengguna yang tidak biasa dan beberapa faktor di luar kendali penyerang.” Cacat secara resmi disebut CVE-2023-28303, dan agar gambar tunduk pada masalah ini, pengguna harus membuatnya dalam kondisi tertentu:
- Pengguna harus mengambil tangkapan layar, menyimpannya ke file, memodifikasi file (misalnya, memangkasnya), lalu menyimpan file yang dimodifikasi ke lokasi yang sama.
- Pengguna harus membuka gambar di Snipping Tool, memodifikasi file (misalnya, memotongnya), lalu menyimpan file yang dimodifikasi ke lokasi yang sama.
Microsoft lebih jauh dijelaskan masalah dengan contoh, menyatakan, “jika Anda mengambil tangkapan layar laporan bank Anda, simpan ke desktop Anda, dan pangkas nomor rekening Anda sebelum menyimpannya ke lokasi yang sama, gambar yang dipotong mungkin masih berisi nomor akun Anda dalam format tersembunyi yang dapat dipulihkan oleh seseorang yang memiliki akses ke gambar lengkap mengajukan."
Dengan masalah yang sekarang diperbaiki, Anda dapat mengunduh pembaruan untuk Aplikasi Snip & Sketsa dan Alat Snipping versi terbaru. Untuk Snip dan Sketsa yang terinstal di Windows 10, versi aplikasi 10.2008.3001.0 dan yang lebih baru berisi pembaruan ini, dan untuk Alat Pemotong diinstal pada Windows 11, versi aplikasi 11.2302.20.0 dan yang lebih baru berisi pembaruan ini.
Sumber: Pusat Respons Keamanan Microsoft