Windows 10 和 11 正在獲取自己版本的錯誤,並帶有“acropalypse”屏幕截圖

Windows 10 和 11 正在獲取自己版本的錯誤,並帶有“acropalypse”屏幕截圖

本週早些時候,程序員兼“意外安全研究員”Simon Aarons 報告了 Pixel 手機的 Google Markup 屏幕截圖編輯工具中的一個錯誤。這個被稱為“acropalypse”的錯誤允許您部分恢復從 Android 屏幕截圖中剪切的內容,如果您剪切敏感信息,這可能會出現問題。

Aaron 的員工 David Buchanan今天報告說,類似的錯誤正在影響 Windows 11 中的 Snipping Tool 應用程序。根據能夠檢查該錯誤的Bleeping Computer 的說法,所有 PNG 文件都有一個“IEND”數據片段,告訴軟件圖像文件的結束位置。使用截圖工具裁剪然後保存在原始屏幕截圖上(默認行為)會向 PNG 圖像添加一個新的 IEND 片段,但會在 IEND 片段後留下一堆原始屏幕截圖數據。

布坎南說,acrocalypse 腳本的“稍微修改”版本可用於讀取和重建這些數據,部分恢復從原始屏幕截圖中裁剪的圖像部分。布坎南“堅持發布”這些腳本的 Windows 兼容版本,因為微軟(與穀歌不同)沒有時間修復該漏洞。

Buchanan 表示,該問題還影響 Windows 10 的“Snip and Sketch”工具,該應用程序成為新的 Windows 11 截圖工具的基礎。舊的 Windows Vista 時代的截圖工具仍作為獨立應用程序包含在 Windows 10 中,不受此錯誤的影響。

微軟告訴 Bleeping Computer,它正在“調查”這個問題。同時,還有一些解決方法 – 使用另一個照片編輯應用程序重新保存裁剪後的圖像會完全刪除文件末尾的數據。雖然截圖工具確實會在裁剪後的 JPEG 文件末尾留下數據,但當前的漏洞僅適用於 PNG 圖像,不適用於 JPEG。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *