Microsoft khắc phục lỗ hổng Snipping Tool trên Win 11

Trước đó, ứng dụng Snipping Tool trên Windows được báo cáo làm lộ thông tin người dùng qua ảnh chụp màn hình.

Microsoft vừa phát hành một cặp bản cập nhật trong Windows 10 và 11 để khắc phục lỗ hổng trong chỉnh sửa ảnh chụp màn hình, được đặt tên là aCropalypse.

Lỗ hổng bảo mật này có thể cho phép hacker khôi phục các ảnh chụp màn hình đã chỉnh sửa, đặc biệt là những hình ảnh đã bị cắt để loại bỏ thông tin nhạy cảm.

Theo Microsoft, chỉ ảnh hưởng đến những hình ảnh đã được chụp, lưu, chỉnh sửa và sau đó được lưu trong file gốc, cũng như những hình ảnh được mở trong Snipping Tool, được chỉnh sửa và sau đó được lưu vào cùng một vị trí.

Microsoft khắc phục lỗ hổng Snipping Tool trên Win 11

Tuy nhiên, lỗ hổng bảo mật không ảnh hưởng đến các ảnh chụp màn hình đã được sửa đổi trước khi lưu chúng cũng như không ảnh hưởng đến các ảnh chụp màn hình đã được sao chép và dán vào, chẳng hạn như nội dung của email hoặc tài liệu.

Theo Bleeping Computer, Microsoft bắt đầu thử nghiệm bản sửa lỗi cho lỗ hổng vào đầu tuần này, sau khi lỗi được phát hiện bởi kỹ sư phần mềm đã nghỉ hưu Chris Blume. Lỗ hổng aCropalypse lần đầu tiên được phát hiện trên công cụ Google Pixel Markup bởi David Buchanan và Simon Aarons. Sau đó, lỗ hổng được Google giải quyết trong bản cập nhật bảo mật tháng 3 gần đây của Android. 

Microsoft khắc phục lỗ hổng Snipping Tool trên Win 11

Cũng tương tự như bản cập nhật mà Google phát hành, bản vá của Microsoft sẽ không cập nhật ảnh chụp màn hình đã được chỉnh sửa hoặc đăng trực tuyến, có khả năng để lại hàng nghìn ảnh chụp màn hình trên web mà tin tặc có thể khai thác.

Microsoft khuyến nghị tất cả người dùng cài đặt các bản cập nhật. Không chỉ Snipping của Windows 11, bản cập nhật cũng được hỗ trợ trên Snip & Sketch của Windows 10. Người dùng có thể nhắc Windows vá ứng dụng mà họ sử dụng theo cách thủ công bằng cách mở Microsoft Store và nhấp vào “Thư viện”, sau đó là “Nhận bản cập nhật”

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Cha đẻ PUBG thu hẹp quy mô studio, dừng phát triển một tựa game đang Early Access

Cha đẻ PUBG thu hẹp quy mô studio, dừng phát triển một tựa game đang Early Access

Khoa NguyenNguyễn Tiến Khoa

Brendan Greene, người được biết đến nhiều nhất với vai trò cha đẻ của PUBG: Battlegrounds, vừa thông báo cắt giảm nhân sự tại studio PlayerUnknown Productions và chấm dứt quá trình phát triển tựa game sinh tồn roguelike Prologue: Go Wayback. Đây là dự án từng được kỳ vọng sẽ mở ra hướng đi mới cho Brendan Greene sau khi rời Krafton để thành lập studio riêng vào năm 2021.

Game Online
Marvel's Wolverine cho phép giảm bớt cảnh bạo lực nếu người chơi muốn

Marvel's Wolverine cho phép giảm bớt cảnh bạo lực nếu người chơi muốn

Khoa NguyenNguyễn Tiến Khoa

Đoạn trailer mới của Marvel's Wolverine đã khiến không ít người bất ngờ bởi mức độ bạo lực và máu me mà Insomniac Games mang lên màn ảnh. Tuy nhiên, không phải ai cũng thích những cảnh chiến đấu quá nặng đô. Tin vui là Marvel's Wolverine sẽ cho phép người chơi tùy chỉnh hoặc tắt bớt các hiệu ứng bạo lực thông qua hệ thống hỗ trợ accessibility.

Game Offline
Siêu phẩm Webtoon "Overgeared" đổ bộ màn ảnh Anime: Khi "Thợ rèn huyền thoại" tái định nghĩa sức mạnh

Siêu phẩm Webtoon "Overgeared" đổ bộ màn ảnh Anime: Khi "Thợ rèn huyền thoại" tái định nghĩa sức mạnh

hoanlagvnDũng Nhỏ TT

Sau bao ngày chờ đợi, "bom tấn" Webtoon Hàn Quốc – Overgeared – đã chính thức xác nhận sẽ được chuyển thể thành Anime và dự kiến lên sóng vào tháng 10/2026. Với sự góp mặt của đội ngũ sản xuất lừng danh từ dự án Sword Art Online, cuộc hành trình từ một kẻ nợ nần chồng chất trở thành chiến binh "trang bị tận răng" của Grid hứa hẹn sẽ làm bùng nổ mùa phim cuối năm.

Giải trí
Lên đầu trang