Simon Aaarons 和 David Buchanan 两位工程师日前通过逆向工程,在 Pixel 原生图像编辑工具 Markup 中发现安全漏洞 aCropalypse,可以还原打码、修剪操作之后的原图信息。
上图为恢复后的截图信息,顶部出现渲染错误
Buchanan 在最新推文中表示,微软 Win11 系统原生的 Windows Snipping Tool、Win10 系统中原生的“Snip & Sketch”截图同样存在 aCropalypse 漏洞,通过将图像格式从 RGB 修改为 RGBA,同样可以还原修剪操作之后的原图信息。
我们从国外科技媒体 bleepingcomputer 测试中,发现在对图片进行修剪操作之后,编辑之后的图片大小并未发生改变,而且可以部分恢复图片信息。
左图为原图,右图为进行修剪之后的图片
两者图片的大小完全相同
通过该漏洞可以恢复部分截图信息
相关文章:
1. Win11控制面板一直闪烁怎么回事?Win11控制面板打不开一直闪解决方法2. Win11桌面自动刷新怎么办?Win11桌面自动刷新的解决方法3. Win11安全启动状态怎么开启?Win11安全启动状态开启方法4. Win11回退按钮没反应怎么办?Win11回退按钮没反应的解决方法5. Win11/win10怎么移除微软 Edge 浏览器中的必应聊天按钮?6. Win11 22H2 build 22621.1343发布 附KB5022913更新内容汇总7. Win11 文件资源管理器将有重大更新,新设计泄露8. Win11系统内核隔离内存完整性关闭易受攻击怎么解决?9. Win11开机后出现explorer.exe应用程序错误怎么解决? exe应用程序错误解决办法10. 升级Win11 22H2后卡顿怎么办?升级Win11 22H2后卡顿三种解决方法