個資恐外洩!Windows截圖工具爆資安漏洞 微軟緊急釋出修復更新檔

聯合新聞網 綜合報導
微軟Windows 10、11存在一項與截圖編輯工具有關的資安漏洞,目前微軟已釋出更新版本修補安全漏洞。 示意圖/路透

不少人在處理工作、文書作業時多會利用截圖工具,只要擷取文件內部分重點內容即可截圖分享給他人,但日前微軟警告Windows 10、Windows 11作業系統存在一項與截圖編輯工具有關的資安漏洞,目前微軟已釋出更新版本修補安全漏洞。

根據外媒《Bleepingcomputer》報導,微軟針對Windows截圖工具Snipping Tool發布一項修復名為「Acropalypse」資安漏洞的安全更新版本,該資安漏洞代號為「CVE-2023-28303」,被評估為「低嚴重性」風險漏洞。發現問題的PC用戶可到微軟應用商店下載Snipping Tool 截圖工具的更新版本,以避免該資安問題影響用戶使用安全。

當PC用戶透過微軟應用商店下載Snipping Tool截圖工具,使用截圖工具截圖儲存後,再對該圖檔進行裁剪編輯並儲存覆蓋原檔案,此舉恐會受該安全漏洞影響,導致經裁剪或塗抹遮蓋過的個資(如帳號密碼、信用卡資訊等)所儲存的PNG檔案,恐怕會遭到有心人士還原顯示原本的圖像內容,可能會暴露原本不該公開的敏感個資。

好消息是,若用戶無設定公開、共享經Snipping Tool截圖編輯過的PNG檔案,除非用戶的PC設備遭受威脅,否則該漏洞被利用的風險很小。

安全研究人員透露可能有大量的公開圖像受該資安問題影響,光是已知數字就有4000多張圖像遭到破壞,因此實際受影響規模可能更加龐大。

▸▸▸ 看更多《科技玩家》影音新聞


📌 數位新聞搶鮮看!

 訂閱《科技玩家》YouTube頻道!
💡 追新聞》》在Google News按下追蹤,科技玩家好文不漏接!
📢 告別死板字體!LINE再推全新免費字體 3款選擇、設定方式懶人包一次看
📢 便宜資費懶人包/4G吃到飽真的變貴!5G攻399元更划算
📢 LINE免費貼圖!它能自訂文字爽用到9月、「又沒錢了」日常哏圖超好用
📢 蛤?俄警活逮男子…抓到一半開玩VR遊戲「砍方塊」 嫌犯在旁觀看
📢 LINE免費貼圖!初音未來超可愛、這款「狗沒拿賽」諧音哏滿滿
📢 大學生購機指南!筆電或桌機?Mac還是Windows?過來人曝抉擇關鍵

微軟 Windows 10 Windows 11

推薦文章