Microsoft khắc phục lỗ hổng Snipping Tool trên Win 11

Trước đó, ứng dụng Snipping Tool trên Windows được báo cáo làm lộ thông tin người dùng qua ảnh chụp màn hình.

Microsoft vừa phát hành một cặp bản cập nhật trong Windows 10 và 11 để khắc phục lỗ hổng trong chỉnh sửa ảnh chụp màn hình, được đặt tên là aCropalypse.

Lỗ hổng bảo mật này có thể cho phép hacker khôi phục các ảnh chụp màn hình đã chỉnh sửa, đặc biệt là những hình ảnh đã bị cắt để loại bỏ thông tin nhạy cảm.

Theo Microsoft, chỉ ảnh hưởng đến những hình ảnh đã được chụp, lưu, chỉnh sửa và sau đó được lưu trong file gốc, cũng như những hình ảnh được mở trong Snipping Tool, được chỉnh sửa và sau đó được lưu vào cùng một vị trí.

Microsoft khắc phục lỗ hổng Snipping Tool trên Win 11

Tuy nhiên, lỗ hổng bảo mật không ảnh hưởng đến các ảnh chụp màn hình đã được sửa đổi trước khi lưu chúng cũng như không ảnh hưởng đến các ảnh chụp màn hình đã được sao chép và dán vào, chẳng hạn như nội dung của email hoặc tài liệu.

Theo Bleeping Computer, Microsoft bắt đầu thử nghiệm bản sửa lỗi cho lỗ hổng vào đầu tuần này, sau khi lỗi được phát hiện bởi kỹ sư phần mềm đã nghỉ hưu Chris Blume. Lỗ hổng aCropalypse lần đầu tiên được phát hiện trên công cụ Google Pixel Markup bởi David Buchanan và Simon Aarons. Sau đó, lỗ hổng được Google giải quyết trong bản cập nhật bảo mật tháng 3 gần đây của Android. 

Microsoft khắc phục lỗ hổng Snipping Tool trên Win 11

Cũng tương tự như bản cập nhật mà Google phát hành, bản vá của Microsoft sẽ không cập nhật ảnh chụp màn hình đã được chỉnh sửa hoặc đăng trực tuyến, có khả năng để lại hàng nghìn ảnh chụp màn hình trên web mà tin tặc có thể khai thác.

Microsoft khuyến nghị tất cả người dùng cài đặt các bản cập nhật. Không chỉ Snipping của Windows 11, bản cập nhật cũng được hỗ trợ trên Snip & Sketch của Windows 10. Người dùng có thể nhắc Windows vá ứng dụng mà họ sử dụng theo cách thủ công bằng cách mở Microsoft Store và nhấp vào “Thư viện”, sau đó là “Nhận bản cập nhật”

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Bi kịch "giọng nói huyền thoại" Doraemon: Khối tài sản 2 tỷ Yên bị quốc hữu hóa vì vô chủ

Bi kịch "giọng nói huyền thoại" Doraemon: Khối tài sản 2 tỷ Yên bị quốc hữu hóa vì vô chủ

hoanlagvnDũng Nhỏ TT

Sự ra đi của cố nghệ sĩ Nobuyo Oyama – người thổi hồn vào nhân vật Doraemon suốt nhiều thập kỷ – để lại nỗi tiếc thương vô hạn. Tuy nhiên, ít ai ngờ rằng khối tài sản khổng lồ lên tới 2 tỷ Yên của bà lại đang đứng trước nguy cơ bị chuyển về kho bạc nhà nước vì không có người thừa kế.

Giải trí
Cơn bão bảo mật tại Crunchyroll: Vụ rò rỉ dữ liệu "nghiêm trọng hơn dự kiến" và nỗi lo bị rao bán

Cơn bão bảo mật tại Crunchyroll: Vụ rò rỉ dữ liệu "nghiêm trọng hơn dự kiến" và nỗi lo bị rao bán

hoanlagvnDũng Nhỏ TT

Nền tảng xem Anime bản quyền lớn nhất thế giới – Crunchyroll – đang phải đối mặt với một cuộc khủng hoảng niềm tin nghiêm trọng. Những diễn biến mới nhất cho thấy quy mô của vụ rò rỉ dữ liệu không còn nằm trong tầm kiểm soát ban đầu, biến đây trở thành một trong những "vết sẹo" lớn nhất trong lịch sử hoạt động của nền tảng này.

Giải trí
Aria the Scarlet Ammo tái xuất: Món quà bất ngờ nhân dịp kỷ niệm 15 năm "nàng thám tử" chào sân

Aria the Scarlet Ammo tái xuất: Món quà bất ngờ nhân dịp kỷ niệm 15 năm "nàng thám tử" chào sân

hoanlagvnDũng Nhỏ TT

Mới đây, "ông lớn" Kadokawa đã khiến cộng đồng yêu thích anime toàn cầu vỡ òa khi thông báo vào thứ Tư vừa qua rằng: Sê-ri Aria the Scarlet Ammo (Hidan no Aria) sẽ chính thức có một dự án anime ngắn hoàn toàn mới. Đây là hoạt động trọng tâm trong chuỗi sự kiện kỷ niệm 15 năm kể từ khi bản anime truyền hình đầu tiên được ra mắt, hứa hẹn sẽ mang lại những cảm xúc bùng nổ cho người hâm mộ trung thành.

Giải trí
Lên đầu trang