Microsoft khắc phục lỗ hổng Snipping Tool trên Win 11

Trước đó, ứng dụng Snipping Tool trên Windows được báo cáo làm lộ thông tin người dùng qua ảnh chụp màn hình.

Microsoft vừa phát hành một cặp bản cập nhật trong Windows 10 và 11 để khắc phục lỗ hổng trong chỉnh sửa ảnh chụp màn hình, được đặt tên là aCropalypse.

Lỗ hổng bảo mật này có thể cho phép hacker khôi phục các ảnh chụp màn hình đã chỉnh sửa, đặc biệt là những hình ảnh đã bị cắt để loại bỏ thông tin nhạy cảm.

Theo Microsoft, chỉ ảnh hưởng đến những hình ảnh đã được chụp, lưu, chỉnh sửa và sau đó được lưu trong file gốc, cũng như những hình ảnh được mở trong Snipping Tool, được chỉnh sửa và sau đó được lưu vào cùng một vị trí.

Microsoft khắc phục lỗ hổng Snipping Tool trên Win 11

Tuy nhiên, lỗ hổng bảo mật không ảnh hưởng đến các ảnh chụp màn hình đã được sửa đổi trước khi lưu chúng cũng như không ảnh hưởng đến các ảnh chụp màn hình đã được sao chép và dán vào, chẳng hạn như nội dung của email hoặc tài liệu.

Theo Bleeping Computer, Microsoft bắt đầu thử nghiệm bản sửa lỗi cho lỗ hổng vào đầu tuần này, sau khi lỗi được phát hiện bởi kỹ sư phần mềm đã nghỉ hưu Chris Blume. Lỗ hổng aCropalypse lần đầu tiên được phát hiện trên công cụ Google Pixel Markup bởi David Buchanan và Simon Aarons. Sau đó, lỗ hổng được Google giải quyết trong bản cập nhật bảo mật tháng 3 gần đây của Android. 

Microsoft khắc phục lỗ hổng Snipping Tool trên Win 11

Cũng tương tự như bản cập nhật mà Google phát hành, bản vá của Microsoft sẽ không cập nhật ảnh chụp màn hình đã được chỉnh sửa hoặc đăng trực tuyến, có khả năng để lại hàng nghìn ảnh chụp màn hình trên web mà tin tặc có thể khai thác.

Microsoft khuyến nghị tất cả người dùng cài đặt các bản cập nhật. Không chỉ Snipping của Windows 11, bản cập nhật cũng được hỗ trợ trên Snip & Sketch của Windows 10. Người dùng có thể nhắc Windows vá ứng dụng mà họ sử dụng theo cách thủ công bằng cách mở Microsoft Store và nhấp vào “Thư viện”, sau đó là “Nhận bản cập nhật”

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Võ Lâm Truyền Kỳ 2.0 chính thức lộ diện tại Đại Hội Võ Lâm 20: Vô vàn cải tiến bất ngờ

Võ Lâm Truyền Kỳ 2.0 chính thức lộ diện tại Đại Hội Võ Lâm 20: Vô vàn cải tiến bất ngờ

Khoa NguyenNguyễn Tiến Khoa

Sau nhiều ngày chờ đợi, thông tin về Võ Lâm Truyền Kỳ 2.0 - tựa game PC tiếp nối hành trình 20 năm Võ Lâm Truyền Kỳ đã chính thức hé lộ, đánh dấu bước tiến mới về trải nghiệm lẫn nội dung, giúp đưa dòng game Kiếm Hiệp Tình Duyên kinh điển lên một tầm cao mới - hiện đại hơn, mượt mà hơn nhưng vẫn giữ trọn tinh thần nguyên bản.

Game Online
Anime Movie 'vắt sữa' Kimetsu No Yaiba thu về hơn 1 tỷ yên chỉ trong 3 ngày!

Anime Movie 'vắt sữa' Kimetsu No Yaiba thu về hơn 1 tỷ yên chỉ trong 3 ngày!

hoanlagvnDũng Nhỏ TT

Mặc dù chỉ là một tác phẩm mở đường cho Kimetsu No Yaiba mùa 3 với suất chiếu giới hạn thế nhưng Thanh Gươm Diệt Quỷ anime movie đặc biệt đã thu về hơn 1 tỷ yên chỉ trong 3 ngày công chiếu. Phim cũng tạo ra hiệu ứng truyền thông cực kỳ mạnh mẽ trên các trang mạng xã hội khi mà ai ai cũng phấn khích vì các hình ảnh spoiler.

Giải trí
Tác giả Kimetsu no Yaiba chỉ nhận 0.003% doanh thu phòng vé dù phim đạt kỷ lục nghìn tỷ đồng

Tác giả Kimetsu no Yaiba chỉ nhận 0.003% doanh thu phòng vé dù phim đạt kỷ lục nghìn tỷ đồng

hoanlagvnDũng Nhỏ TT

Kimetsu no Yaiba: Chuyến Tàu Vô Tận từng làm chao đảo phòng vé Nhật Bản và toàn cầu với doanh thu khủng. Thế nhưng, một sự thật bất ngờ khiến dư luận phẫn nộ: tác giả Koyoharu Gotouge chỉ nhận được một khoản thù lao chiếm chưa tới 0.004% tổng doanh thu bộ phim.

Giải trí
Lên đầu trang