Windows 10 y 11 obtienen su propia versión del error con capturas de pantalla de «acropalypse»
A principios de esta semana, el programador e «investigador de seguridad accidental» Simon Aarons informó un error en la herramienta de edición de capturas de pantalla Google Markup para teléfonos Pixel. El error, denominado «acropalypse», le permite restaurar parcialmente el contenido que eliminó de la captura de pantalla de Android, lo que puede ser un problema si elimina información confidencial.
El empleado de Aaron, David Buchanan, informó hoy que un error similar está afectando a la aplicación Snipping Tool en Windows 11. Según Bleeping Computer , que pudo verificar el error, todos los archivos PNG tienen un fragmento de datos «IEND» que le dice al software dónde termina el archivo de imagen. Una captura de pantalla recortada con la herramienta de recorte y luego guardada sobre la original (el comportamiento predeterminado) agrega un nuevo fragmento IEND a la imagen PNG, pero deja un montón de datos de captura de pantalla originales después del fragmento IEND.
Buchanan dice que se puede usar una versión «ligeramente modificada» del script acrocalypse para leer y reconstruir estos datos, restaurando parcialmente la parte de la imagen que recortaste de la captura de pantalla original. Buchanan “ se limita a publicar ” versiones compatibles con Windows de estos scripts porque Microsoft (a diferencia de Google) no tuvo tiempo de corregir la vulnerabilidad.
Buchanan dice que el problema también afecta a la herramienta «Snip and Sketch» de Windows 10, la aplicación que se convirtió en la base de la nueva herramienta de recorte de Windows 11. La antigua herramienta de recorte de la era de Windows Vista, que todavía se incluye como una aplicación independiente en Windows 10, no se ve afectada por este error.
Microsoft le dijo a Bleeping Computer que está «investigando» el problema. Al mismo tiempo, existen soluciones alternativas: volver a guardar la imagen recortada con otra aplicación de edición de fotos elimina por completo los datos del final del archivo. Si bien Snipping Tool deja datos al final de los archivos JPEG recortados, las vulnerabilidades actuales solo funcionan en imágenes PNG, no en JPEG.
Deja una respuesta