เทคโนโลยี

พบช่องโหว่ใน Snipping Tool ที่ไม่ได้ทำการลบภาพออกไปจริง

Microsoft ยังไม่ปล่อยอัปเดตแก้ไขออกมาแต่รับทราบปัญหาแล้ว

นักพัฒนารายหนึ่งที่ชื่อว่า Chris Blume ได้ไปค้นพบช่องโหว่ที่อาจจะทำให้ข้อมูลที่ผู้ใช้งานทำการบันทึกผ่าน Snipping Tool ใน Windows 11 ตกอยู่ในความเสี่ยงได้ เนื่องจากภาพที่ถูกบันทึกจำพวก PNG อาจไม่ได้ถูกลบออกไปทั้งหมด ส่งผลให้หากมีการเรียกใช้งานสคริปต์บางตัวจะสามารถเข้าถึงข้อมูลภาพเหล่านั้นได้

ยังไม่เป็นที่แน่ชัดว่าช่องโหว่ดังกล่าวกระทบกับไฟล์ PNG ทุกประเภทหรือไม่ แต่มีการยืนยันจากการทดสอบออกมาว่าหากภาพดังกล่าวถูกปรับให้เหมาะสมจะไม่ได้รับผลกระทบ อย่างไรก็ตามภาพบางส่วนยังคงทิ้งข้อมูลเอาไว้แม้ว่าตัวระบบจะดูเหมือนทำการลบออกไปแล้วก็ตาม

image 209

นี่ไม่ใช่ครั้งแรกที่เราได้ยินเรื่องของการใช้งานฟีเจอร์บันทึกภาพหน้าจอแล้วไม่ได้ถูกลบออกไปจริง เนื่องจากก่อนหน้านี้ในผู้ใช้งานสมาร์ทโฟน Pixel พบช่องโหว่ aCropalypse เช่นกัน แต่ได้ถูกแก้ไขในการอัปเดตความปลอดภัยประจำเดือนมีนาคมไปเรียบร้อยแล้ว

น่าเป็นกังวลมากสำหรับผู้ใช้งาน Windows 11 ในตอนนี้เนื่องจากทาง Microsoft ยังไม่มีการปล่อยอัปเดตความปลอดภัยออกมาแก้ไข และหากโชคร้ายเจอผู้ไม่หวังดีเข้ามาสู่เครื่องของเราได้และทำการแบล็กเมล์จากภาพที่ได้ อาจนำมาสู่ปัญหาที่ร้ายแรงตามมา

ที่มา
Engadget

Artherlus

แค่คนทั่วไปที่หลงใหลในวงการไอที
Back to top button