Die „Acropalypse“ wurde abgesagt: Microsoft aktualisiert die Snipping-Tools von Windows 10 und 11
Microsoft hat am späten Freitag ein Notfall-Sicherheitsupdate veröffentlicht, das die Fehler im Windows 11 Snipping Tool und im Windows 10 Snip & Sketch-Tool behebt, die Anfang dieser Woche entdeckt wurden . Die Fehler, die denen ähnelten, die in Googles Pixel-Snipping-Tools gefunden wurden, wurden als „Akropalypse“ bezeichnet.
Beide Tools hatten Probleme, die es Hackern ermöglicht hätten, möglicherweise Daten zurückzubringen, die Benutzer zuvor aus einem Bild ausgeschnitten hatten. Microsoft hat am Donnerstag das Windows 11 Snipping Tool für Insider im Canary Channel aktualisiert , um das Problem zu beheben.
Jetzt sind Updates sowohl für das Windows 11 Snipping Tool (10.2008.3001.0) als auch für das Windows 10 Snip & Sketch Tool (11.2302.20.0) im Microsoft Store verfügbar.
Darüber hinaus hat Microsoft einen Sicherheitshinweis für den Fehler herausgegeben, CVE-2023-28303 . In der Notiz heißt es, dass diese Warnung als „Niedrig“ gekennzeichnet wurde, weil „eine erfolgreiche Ausnutzung ungewöhnliche Benutzerinteraktionen und mehrere Faktoren erfordert, die außerhalb der Kontrolle eines Angreifers liegen.“ Konkret heißt es in der Notiz:
- Der Benutzer muss einen Screenshot erstellen, ihn in einer Datei speichern, die Datei ändern (z. B. zuschneiden) und dann die geänderte Datei am selben Speicherort speichern.
- Der Benutzer muss ein Bild im Snipping Tool öffnen, die Datei ändern (z. B. zuschneiden) und dann die geänderte Datei am selben Speicherort speichern.
Beachten Sie, dass dieses Problem nicht im Standard-Snipping-Tool in Windows 10 oder älteren Versionen auftritt.
Schreibe einen Kommentar