Windows 10 и 11 получают свою версию ошибки со скриншотами «акропалипсиса».
Ранее на этой неделе программист и «случайный исследователь безопасности» Саймон Ааронс сообщил об ошибке в инструменте редактирования скриншотов Google Markup для телефонов Pixel. Баг, получивший название «акропалипсис», позволяет частично восстановить контент, который вы вырезали из скриншота Android, что может стать проблемой, если вы вырезаете конфиденциальную информацию.
Сотрудник Аарона Дэвид Бьюкенен сообщил сегодня, что аналогичная ошибка затрагивает приложение Snipping Tool в Windows 11. Согласно Bleeping Computer , которая смогла проверить наличие ошибки, все файлы PNG имеют фрагмент данных «IEND» , который сообщает программе, где заканчивается файл изображения. Скриншот, обрезанный с помощью Snipping Tool, а затем сохраненный поверх оригинала (поведение по умолчанию), добавляет новый фрагмент IEND к изображению PNG, но оставляет кучу исходных данных снимка экрана после фрагмента IEND.
Бьюкенен говорит, что «слегка модифицированная» версия сценария акрокалипсиса может быть использована для чтения и реконструкции этих данных, частично восстанавливая часть изображения, которую вы вырезали из исходного скриншота. Бьюкенен « придерживается публикации » Windows-совместимых версий этих скриптов, потому что у Microsoft (в отличие от Google) не было времени исправить уязвимость.
Бьюкенен говорит, что проблема также затрагивает инструмент «Snip and Sketch» в Windows 10, приложение, которое стало основой для нового инструмента Windows 11 Snipping Tool. Эта ошибка не затрагивает старый инструмент Snipping Tool эпохи Windows Vista, который до сих пор включен как отдельное приложение в Windows 10.
Microsoft сообщила Bleeping Computer, что «расследует» проблему. В то же время есть обходные пути — повторное сохранение обрезанного изображения другим приложением для редактирования фотографий полностью удаляет данные из конца файла. Хотя Snipping Tool оставляет данные в конце обрезанных файлов JPEG, текущие эксплойты работают только с изображениями PNG, а не с JPEG.
Добавить комментарий