Teknoloji

Microsoft, ekran görüntüsü düzenleme güvenlik açığına yönelik güncelleme yayınladı

Microsoft, ekran görüntüsü düzenleme güvenlik açığına yönelik güncelleme yayınladı
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Microsoft, Windows 10 ve 11’deki bir ekran görüntüsü düzenleme açığına yönelik bir güncelleme yayınladı. Güvenlik açığı, “aCropalypse” olarak adlandırılıyor ve kötü niyetli aktörlerin kırpılan veya gizlenen kişisel bilgileri ortaya çıkarabileceği şekilde ekran görüntülerinde düzenleme yapılmasına izin veriyor.

Microsoft’un belirttiğine göre, sorun (CVE-2023-28303), Windows 10’daki Alıntı ve Taslak uygulaması ve Windows 11’deki Ekran Alıntısı Aracı’nı etkiliyor. Ancak, sadece çok özel bir dizi adımda oluşturulan görüntüler için geçerlidir. Bu adımlar, alınan, kaydedilen, düzenlenen ve daha sonra orijinal dosyanın üzerine kaydedilen görüntüleri ve aynı yere kaydedilen düzenlenenleri kapsar. Görüntüleri kaydetmeden önce değiştiren ekran görüntüleri etkilenmez ve e-posta veya belgenin içine kopyalayıp yapıştırılan ekran görüntülerini etkilemez.

Microsoft, sorunu bu haftanın başlarında öğrendi. Bu, PNG görüntü formatı için çalışma grubu başkanı olan Chris Blume tarafından dikkat çekildiğinde gerçekleşti. Aynı güvenlik araştırmacıları, Google Pixel’in Markup aracında etkili olan aCropalypse güvenlik açığını keşfeden David Buchanan ve Simon Aarons’tur. Benzer şekilde hackler, ekran görüntülerine yapılan değişiklikleri tersine çevirerek, kırpılan veya üzerine çizilen bir görüntüde saklanan kişisel bilgileri ortaya çıkarabiliyor.

Windows’da etkilenen uygulamalar için en son güncellemeleri Microsoft Mağazası’ndan indirebilirsiniz. Etkilenen uygulamaların güncellendiğinden emin olmak için Mağaza’yı açın ve Güncellemeleri al seçeneğini seçin. Otomatik güncellemeleri etkinleştirdiyseniz, Ekran Alıntısı Aracı sürümünün 10.2008.3001.0, Alıntı ve Taslak aracının sürümünün ise 11.2302.20.0 olması gerektiğini fark edeceksiniz. Ancak, Google’ın yayınladığı yama gibi, Microsoft’un güncellemesi de önceden yayınlanmış ve düzenlenmiş ekran görüntülerini güncellemez. Bu, kötü niyetli aktörlerin bu ekran görüntülerini web’de arayarak kullanıcıların kişisel bilgilerine ulaşmasına neden olabilir.

[irp]

Kullanıcılar, bu güvenlik açığına karşı kendilerini korumak için güncelleştirmeleri indirmeleri ve düzenlenmiş ekran görüntülerini tekrar düzenlemeleri veya paylaşmamaları önerilir. Ayrıca, kullanıcıların özel bilgileri içeren ekran görüntülerini her zaman dikkatli bir şekilde kırpıp veya gizlemeleri önerilir.

Günün Öne Çıkan Fırsatları

300 Hz ekranlı Game Garaj Slayer R9T, sepette 10.049,90 TL ucuzluyor
300 Hz ekranlı Game Garaj Slayer R9T, sepette 10.049,90 TL ucuzluyor
Satın Al
LG S40T soundbar ile 300 W ses, sepette 7.318,80 TL
LG S40T soundbar ile 300 W ses, sepette 7.318,80 TL
Satın Al
Google TV’li Next Stick 4K sepette 464,55 TL indirimli
Google TV’li Next Stick 4K sepette 464,55 TL indirimli
Satın Al
43 dB ANC’li QCY H3 kulaküstü kulaklık sepette 1.398 TL
43 dB ANC’li QCY H3 kulaküstü kulaklık sepette 1.398 TL
Satın Al
Havit TW984 ANC kulaklık, yüzde 15 sepet indirimiyle 636,65 TL
Havit TW984 ANC kulaklık, yüzde 15 sepet indirimiyle 636,65 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Bu olay, güvenliğin önemini bir kez daha vurguluyor ve internet kullanıcılarının kişisel bilgilerinin korunması için daha dikkatli ve tedbirli olmalarını gerektiriyor. Microsoft, bu güvenlik açığını kapatmak için hızlı bir şekilde harekete geçti ve kullanıcıların güvenliğini korumak için çalışmalarına devam ediyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl