أصدرت مايكروسوفت زوجًا من تحديثات الطوارئ لمعالجة الثغرة الأمنية "Cropalypse" الموجودة في تطبيقاتها الأصلية الخاصة بتعديل لقطات الشاشة لنظامي التشغيل Windows 10 و 11، ووفقًا لتقرير Bleeping Computer ، بدأت الشركة في اختبار إصلاح للثغرة الأمنية في وقت سابق من هذا الأسبوع بعد وقت قصير من اكتشافها من قبل مهندس البرمجيات المتقاعد كريس بلوم.
وبدأت مايكروسوفت في طرح تحديثات عامة لأداة Snipping Tool في Windows 11 بالإضافة إلى تطبيق Snip & Sketch في Windows 10، حيث يمكنك مطالبة Windows يدويًا بتصحيح التطبيق الذي تستخدمه عن طريق فتح متجر مايكروسوفت والنقر على "المكتبة" ، متبوعًا بـ "الحصول على التحديثات"، وتوصي مايكروسوفت جميع المستخدمين بتثبيت التحديثات.
وتم اكتشاف عيب aCropalypse لأول مرة على أجهزة Pixel، وتم معالجته لاحقًا بواسطة جوجل في التحديث الأمني الأخير لنظام أندرويد في شهر مارس، وفي حالة أداة القطع في نظام التشغيل Windows 11 ، اتضح أن الأداة المساعدة لم تكن تكتب بشكل صحيح فوق بيانات PNG التي تم اقتصاصها.
ولم تؤثر المشكلة على جميع ملفات PNG ، ولكن كان القلق هو أن الفاعلين السيئين يمكن أن يستغلوا الثغرة الأمنية لاستعادة الصور المحررة جزئيًا، لا سيما تلك التي تم اقتصاصها لحذف معلومات حساسة، كما هو الحال مع تحديث Android لشهر مارس من Google ، لن تحمي تصحيحات مايكروسوفت الصور التي تم إنشاؤها مسبقًا باستخدام أدوات لقطة الشاشة.
تم أضافة تعليقك سوف يظهر بعد المراجعة