Windows 10/11截屏工具存可怕漏洞 裁剪內容可被還原


在座有多少人,偏好使用Windows自帶的截圖工具?一個值得關註的新情況是,安全研究人員DavidBuchanan發現,在截圖後點擊保存,隨後裁剪並再次覆蓋源文件保存後,會出現一個漏洞,那就是這張圖片無法從本機徹底刪除,你可以通過幾乎相同的代碼還原出圖片原貌。

無論是Windows 11上的“Snipping Tool(截圖工具)”還是Windows 10上的“Snip & Sketch(截圖和草圖)”,都存在類似漏洞。

這意味著,當你截圖後裁切掉敏感的人名、地址、賬號等信息後,掌握漏洞訣竅的黑客可以將被裁掉的內容還原。

另外,谷歌Pixel手機的圖片工具Markup上也發現相同的問題,它們被統稱為Acropalypse,谷歌正在修復。

事情曝光後,微軟發言人Rachel Tougher,公司已經獲悉並在調查中,我們將盡全力保護客戶。


相關推薦

2023-03-21

師SimonAaarons和DavidBuchanan發現GooglePixel手機自帶的圖片編輯工具Markup中,存在的一個安全漏洞。根據Aaarons在Twitter上透露的信息,這個被命名為“aCropalypse”的漏洞,能夠將Markup處理過的圖片復原。這意味著,用戶使用該工具裁剪

2023-04-02

摸瓜,發現類似的 Bug,微軟似乎也有份。他們直接使用 Windows 系統重的截圖工具,也重現和GooglePixel 一樣的問題。這下問題就大條。要說 Pixel 手機用的人少和咱們關系也不大,可 Windows 的截圖工具,可是大夥兒經常會摸到的常

2022-08-05

盡管Windows11中的任務欄由於各種原因面臨著公眾的反感,但微軟一直在不斷地對其進行試驗。最近的例子包括溢出控制和搜索小部件。現在,該公司似乎也在秘密研究圓角任務欄,如圖所示,圓角任務欄意外出現在Reddit用戶u/caip

2023-04-11

上截圖,你的習慣操作是什麼?用戶和媒體最新發現,在Windows11Preview通道的Build22621.1546和Beta通道的Build22624.146版本中,默認改掉鍵盤上PrtScn(PrintScreen)按鍵的功能實現方式。之前,按下PrtScn會全屏截圖並保存到剪貼板,而新版

2023-11-07

現代Windows版本支持通過Windows驅動程序模型(WDM)和Windows驅動程序框架(WDF)編寫的設備驅動程序。這兩種模式都可被利用來入侵已完全更新的Windows安裝,從而不受限制地控制易受攻擊的系統。VMware威脅分析部門(TAU)的漏洞

2024-05-12

t;)和存儲空間的簡單應用。它還能通過清除臨時文件或 Windows 更新緩存,讓 Windows PC 運行得更快。PC Manager 之所以存在,是因為它主要是為南亞市場開發的。在中國等國傢,人們更喜歡 CCleaner 這樣的應用程序,它可以通過清空

2022-07-07

圖像會顯示調用內置編輯器的選項,該編輯器具有直接從WindowsPhotos應用程序中提取的多項功能。用戶可以裁剪圖片、調整各種滑塊(亮度、曝光等)、應用濾鏡以及使用不同工具進行註釋。您可以通過從官方網站下載最新的 Cana

2024-02-29

周開始就陸續推出幾個不同用途的驅動程序,例如適用於Windows10/1164位版的驅動程序、適用於Windows7/8/8.1的舊版驅動程序以及適用於Linux系統的驅動程序等。當時英偉達已經提到這些驅動程序包含部分安全漏洞的修復,不過考慮到

2022-07-14

到相關報道,經確認,報道中所指出的漏洞,利用復雜的工具和技術手段,的確可以通過模擬遠程無鑰匙指令,獲取車輛訪問權限。”“但即便技術上可行,這種特殊的攻擊方式需要近距離接近車輛,並連續多次捕捉無線鑰匙發

2024-04-23

有的 Firefox 安裝,請前往菜單 > 幫助 > 關於 Firefox。Windows 版Firefox瀏覽器可在 Mozilla 官方網站上下載。您也可以通過此鏈接從Microsoft Store 獲取。

2024-02-28

Windows11Moment5更新現已發佈,其中包含大量升級,但並非所有升級都以Copilot為中心。雖然下一個版本升級24H2仍在開發中,但Moment5為你提供微小但實用的功能升級和對原生應用的改進。您可以前往"設置">"更新"並

2024-08-05

即文本水印。這一設計精妙之處在於,未來能夠借助特定工具輕松識別與驗證文本的原始出處,為版權保護與內容溯源開辟新徑。值得註意的是,文本水印僅是OpenAI多元化解決方案矩陣中的一環。公司還並行研究分類器技術和元

2024-08-10

的黑帽大會上,安全研究人員SafeBreach Labs的Alon Leviev揭露Windows 10和Windows 11系統存在的嚴重安全漏洞。該漏洞允許攻擊者降級系統,並恢復微軟已經修復的漏洞。該漏洞利用Windows Update的降級策略,通過操縱更新過程中的一個關鍵

2022-08-11

lnerabilities)目錄下新增2個新的漏洞。其中1個漏洞存在於WindowsSupportDiagnosticTool(MSDT),並以零日(0-Day)的形式存在2年多時間,有充足的證據表明被黑客利用。這兩個安全漏洞都被標記為高嚴重性評分,並且是目錄遍歷漏洞,可