五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

微軟修復(fù)Windows截圖工具安全漏洞

2023-03-28 15:42 作者:卡飯科技  | 我要投稿

上周五,微軟宣布了一個新的信息泄露漏洞,該漏洞影響了Windows 10和Windows 11的截圖編輯工具。

該漏洞(CVE-2023-28303)被稱為aCropalypse,可以使惡意行為者恢復(fù)屏幕截圖的部分內(nèi)容,可能會泄露敏感信息。

根據(jù)微軟的說法,這個漏洞影響了Windows 10中的sniip & Sketch和Windows 11中的Snipping Tool(但不影響Windows 10中的Snipping Tool),并且CVSS評分很低,只有3.3,因?yàn)樗枰脩艚换ゲ拍鼙焕谩?/strong>

該報(bào)告寫道:“此漏洞的嚴(yán)重程度為低,因?yàn)槌晒眯枰粚こ5挠脩艚换ズ凸粽邿o法控制的幾個因素?!?/p>

為了讓攻擊者利用這個問題,用戶必須在特定條件下創(chuàng)建了一個映像。例如,他們必須截圖,保存到一個文件中,編輯它,然后將修改后的文件保存到相同的位置。

或者他們必須在剪輯工具中打開圖像,編輯它,然后將修改后的文件保存到相同的位置。

微軟解釋說:“例如,如果你截取了銀行對賬單的截圖,將其保存到桌面,并在保存到相同位置之前裁剪出你的賬號,裁剪后的圖像仍然可能以隱藏格式包含你的賬號,可以被有權(quán)訪問完整圖像文件的人恢復(fù)。但是,如果您從剪輯工具中復(fù)制裁剪后的圖像,并將其粘貼到電子郵件或文檔中,隱藏的數(shù)據(jù)將不會被復(fù)制,您的賬號也將是安全的?!?/strong>

這家科技巨頭現(xiàn)在已經(jīng)發(fā)布了這兩個截屏工具漏洞的修復(fù)程序。用戶可以通過更新到10.2008.3001.0版本(Snip和Sketch)和11.2302.20.0版本(Snipping Tool)來實(shí)現(xiàn)補(bǔ)丁。

幾周前,微軟在3月份的周二補(bǔ)丁更新中修復(fù)了兩個零日漏洞。

微軟修復(fù)Windows截圖工具安全漏洞的評論 (共 條)

分享到微博請遵守國家法律
栾川县| 清水河县| 靖西县| 赣州市| 元阳县| 阳曲县| 信丰县| 平舆县| 邵东县| 彭山县| 铜川市| 延川县| 中西区| 育儿| 阿勒泰市| 板桥市| 桐乡市| 阜南县| 上栗县| 会昌县| 竹山县| 新密市| 安义县| 乌兰浩特市| 石嘴山市| 大方县| 汝城县| 临邑县| 北安市| 灵丘县| 都匀市| 南乐县| 通化县| 镇安县| 浠水县| 永泰县| 辽源市| 福贡县| 舒兰市| 开阳县| 磐石市|