微软 Win10 / Win11 系统同样存在 Pixel 手机漏洞:可部分还原已修剪图片

互联网资讯 互联网资讯 发布于 2年前 26 浏览 0 回复

3 月 22 日消息,Simon Aaarons 和 David Buchanan 两位工程师日前通过逆向工程,在 Pixel 原生图像编辑工具 Markup 中发现安全漏洞 aCropalypse,可以还原打码、修剪操作之后的原图信息。

上图为恢复后的截图信息,顶部出现渲染错误

Buchanan 在最新推文中表示,微软 Win11 系统原生的 Windows Snipping Tool、Win10 系统中原生的“Snip & Sketch”截图同样存在 aCropalypse 漏洞,通过将图像格式从 RGB 修改为 RGBA,同样可以还原修剪操作之后的原图信息。

燃领网从国外科技媒体 bleepingcomputer 测试中,发现在对图片进行修剪操作之后,编辑之后的图片大小并未发生改变,而且可以部分恢复图片信息。

左图为原图,右图为进行修剪之后的图片

两者图片的大小完全相同

通过该漏洞可以恢复部分截图信息

相关阅读:

《谷歌 Pixel 手机截图编辑工具被曝出安全漏洞,打码的信息能被还原》



为您推荐相关文章:

  • 微软发布 Win10 RP 19045.3513 预览版更新:改善搜索体验
  • 微软为 Win11/10 更新 Microsoft Defender:提高性能、阻止 AutoKMS
  • 微软宣布 Win10 20H2 正式结束服务,最新版本号升至 1904x.2965
  • 微软 Windows11 8月份更新已修复 SSD 速度不达标问题
  • 微软 Win10 推送八月可选更新,修复 CPU 占用过高、BitLocker 等问题
  • 同类文章推荐:

  • 版本管理系统 Git 2.47 发布:引入增量多包索引、自动合并 VS Code 配置等
  • 微软推送 Windows Server 十月更新,修复远程桌面连接每 30 分钟崩溃问题
  • 全球最大建站平台 WordPress 出现骚乱,开发商和托管商口水战升级
  • 谷歌 CEO 皮查伊:AI 不会取代程序员,反而会让更多人成为程序员
  • 谷歌 Android 15 源码正式推送至安卓开源项目 AOSP
  • 谷歌搜索将整合 C2PA 2.1 标准,标注 AI 生成 / 编辑图片