Η Microsoft κυκλοφόρησε δύο έκτακτες ενημερώσεις για την αντιμετώπιση του σφάλματος ασφαλείας “aCropalypse” που εντοπίστηκε στις εγγενείς εφαρμογές επεξεργασίας στιγμιότυπων οθόνης των Windows 10 και 11. Η εταιρεία άρχισε να δοκιμάζει τη διόρθωση για την ευπάθεια νωρίτερα αυτή την εβδομάδα, λίγο μετά την ανακάλυψή της από τον μηχανικό λογισμικού Chris Blume.
Το βράδυ της Παρασκευής, η Microsoft άρχισε να κυκλοφορεί δημόσιες ενημερώσεις για το εργαλείο Snipping Tool των Windows 11 καθώς και για την εφαρμογή Snip & Sketch των Windows 10. Μπορείτε να ζητήσετε manually από τα Windows να επιδιορθώσουν την εφαρμογή που χρησιμοποιείτε ανοίγοντας το Microsoft Store και κάνοντας κλικ στο “Library” και στη συνέχεια στο “Get Updates”. Η Microsoft συνιστά σε όλους τους χρήστες να εγκαταστήσουν τις ενημερώσεις.
Το σφάλμα aCropalypse ανακαλύφθηκε για πρώτη φορά σε συσκευές Pixel και στη συνέχεια αντιμετωπίστηκε από την Google στην πρόσφατη ενημερωμένη έκδοση ασφαλείας του Android για τον Μάρτιο. Στην περίπτωση του εργαλείου Snipping Tool των Windows 11, αποδείχθηκε ότι το βοηθητικό πρόγραμμα δεν αντικαθιστούσε σωστά τα δεδομένα PNG που είχαν περικοπεί. Το ζήτημα δεν επηρέαζε όλα τα αρχεία PNG, αλλά υπήρξε έντονη ανησυχία ότι επικίνδυνοι φορείς θα μπορούσαν να εκμεταλλευτούν την ευπάθεια για να ανακτήσουν μερικώς επεξεργασμένες εικόνες, ιδίως εκείνες που είχαν περικοπεί για να παραλείψουν ευαίσθητες πληροφορίες.