
26/03/23, 18:00:40
|
 |
Noticias HTCMania
Mensajes: 70,393
|
|
Fecha de registro: mar 2010
Mensajes: 70,393
Mencionado: 5 comentarios
Tagged: 0 hilos
|
|
Actualización de seguridad de Microsoft para corregir fallo en capturas de pantalla
Actualización de seguridad de Microsoft para corregir fallo en capturas de pantalla

Microsoft ha lanzado una actualización para solucionar la vulnerabilidad "aCropalypse" en las herramientas de edición de capturas de pantalla de Windows 10 y 11, que podría permitir a los ciberdelincuentes recuperar información personal recortada u ocultada. El fallo de seguridad (CVE-2023-28303) afecta a Snip & Sketch en Windows 10 y a Snipping Tool en Windows 11, pero sólo se aplica a imágenes creadas siguiendo un conjunto específico de pasos. No afecta a capturas de pantalla modificadas antes de guardarlas ni a las copiadas y pegadas en correos electrónicos o documentos. Microsoft fue informado sobre el problema por Chris Blume, quien también notificó a los investigadores de seguridad David Buchanan y Simon Aarons, quienes descubrieron una vulnerabilidad similar en la herramienta Markup de Google Pixel. Ambas vulnerabilidades permiten a los hackers revertir cambios realizados en las capturas de pantalla y revelar información personal que el usuario pensaba que estaba oculta. Las actualizaciones pueden descargarse desde Microsoft Store y, si se tienen activadas las actualizaciones automáticas, las versiones de las herramientas afectadas se actualizarán automáticamente. Sin embargo, el parche no actualizará las capturas de pantalla editadas previamente publicadas en línea, lo que podría dejar miles de imágenes expuestas a la explotación por parte de personas malintencionadas.
fuente
|