Microsoft brengt update uit voor Win10 Snip & Sketch, Win11 Snipping Tool om privacyfout op te lossen

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Microsoft heeft eindelijk de Acropalypse fout in Windows 10 Snip & Sketch en Windows 11 Knipprogramma door beveiligingsupdates uit te brengen die de hulpprogramma's naar respectievelijk versie 11.2302.20.0 en versie 10.2008.3001.0 brengen. De updates zijn nu beschikbaar via de Microsoft Store.

Dagen geleden ontdekten experts dat de Acropalypse-privacyfout die werd gemeld met betrekking tot de Markup Tool van Google Pixel, ook aanwezig was in de Windows 10 Snip & Sketch en Windows 11 Snipping Tool van Microsoft. Door dit probleem kunnen de tools de gegevens van de verwijderde delen van bijgesneden objecten behouden in plaats van ze volledig te verwijderen na het overschrijven van het originele bestand. Dit levert mogelijke problemen op, vooral wanneer de door Acropalypse getroffen tools worden gebruikt voor het bijsnijden van gevoelige afbeeldingen.

Echter, Microsoft zei de Acropalypse, nu genaamd CVE-2023-28303 (Windows Snipping Tool Information Disclosure Vulnerability), is een kwetsbaarheid met een lage ernst vanwege de specifieke voorwaarden waaraan moet worden voldaan. In het bijzonder legde het bedrijf uit Redmond uit dat een "succesvolle exploitatie ongebruikelijke gebruikersinteractie vereist en verschillende factoren buiten de controle van een aanvaller."

  • De gebruiker moet een screenshot maken, deze in een bestand opslaan, het bestand wijzigen (bijvoorbeeld bijsnijden) en vervolgens het gewijzigde bestand op dezelfde locatie opslaan.
  • De gebruiker moet een afbeelding openen in het Knipprogramma, het bestand wijzigen (bijvoorbeeld bijsnijden) en vervolgens het gewijzigde bestand op dezelfde locatie opslaan.

Meer over de onderwerpen: app-update, Microsoft Store, Privacy, Beveiligingsfout, Knippen en schetsen, Knipprogramma, Windows 10, Windows 11

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *