首页 > 业界 > 关键词  > Windows截图工具最新资讯  > 正文

别再用Win10/11自带截图工具了!存可怕漏洞:裁剪内容可被还原

2023-03-23 06:50 · 稿源: 快科技

在座有多少人,偏好使用Windows自带的截图工具?

一个值得关注的新情况是,安全研究人员David Buchanan发现,在截图后点击保存,随后裁剪并再次覆盖源文件保存后,会出现一个漏洞,那就是这张图片无法从本机彻底删除,你可以通过几乎相同的代码还原出图片原貌。

无论是Windows 11上的Snipping Tool(截图工具)”还是Windows 10上的SnipSketch(截图和草图)”,都存在类似漏洞。

别再用Win10/11自带截图工具了!存可怕漏洞:裁剪内容可被还原

这意味着,当你截图后裁切掉敏感的人名、地址、账号等信息后,掌握了漏洞诀窍的黑客可以将被裁掉的内容还原。

另外,谷歌Pixel手机的图片工具Markup上也发现相同的问题,它们被统称为Acropalypse,谷歌正在修复。

事情曝光后,微软发言人Rachel Tougher,公司已经获悉并在调查中,我们将尽全力保护客户。

举报

  • 相关推荐
  • 微软不遗余力推广见效!微软Win11用户越来越多:与Win10只剩个位数差距

    快科技5月1日消息,根据Statcounter的最新数据,在微软的不遗余力推广之下,Windows 11的市场份额正在快速增长,与Windows 10的差距逐渐缩小。截至2025年5月1日,Windows 11在全球Windows市场的份额达到了43.72%,而Windows 10为52.94%,两者之间的差距仅剩9.22%。在过去12个月中,Windows 11的市场份额从26.19%增长到43.72%,增加了17.53个百分点,而Windows 10则从69.89%下降到52.94%,减少了16.95个百分点。这种趋势表明,越来越多的用户正在从Windows 10转向Windows 11。在美国,Windows 11已经成为最受欢迎的桌面操作系统,市场份额?

  • 微软才是最大“风险”!用户吐槽Win11强制启用BitLocker

    快科技5月2日消息,自Windows 11 24H2版起,微软默认启用BitLocker设备加密功能,以提高操作系统的安全性,但这似乎已经导致许多用户的数据丢失。Reddit用户MorCJul发表了一篇标题为微软强迫用户接受安全功能,但BitLocker如今成为Windows 11上用户数据的最大威胁”的帖子。MorCJul指出,微软在用户通过Microsoft账户登录时会自动启用BitLocker加密。他表示,微软的默认安全”策略在Windows 11上已经成为个人数据的最大风险,完全忽视了普通用户的实际需求。对于那些不熟悉技术或不了解BitLocker功能的用户来说,Windows 11 24H2版本中Bit

  • 感谢欧盟!iPad Air M2通过虚拟机成功运行Win11 ARM:效果比想象好

    快科技4月22日消息,近日,开发者NTDev展示了iPad Air M2成功运行Windows 11 ARM的成果。Windows 11 ARM版本专为ARM架构的处理器设计,能够在iPad Air M2的M2芯片上运行,通过UTM应用的JIT(即时编译)技术,Windows 11的代码可以被转换为ARM指令,从而实现运行。不过iPad的安全策略限制了虚拟化的使用,这意味着用户无法通过常规方式直接运行Windows 11。但借助欧盟数字市场法案的推动,用户现在可以通过AltStore Classic”第三方应用商店来侧载UTM应用,该应用集成了JIT支持,从而绕开了苹果的限制。NTDev表示,使用Tiny11的精简版Windo

  • Win10马上停更!2025年Q1全球PC出货量涨至6140万台

    2025年Q1全球PC出货量达6140万台,同比增长6.7%。联想和苹果表现亮眼,增速均超10%,联想稳居市场份额榜首,其AI PC产品线扩张成效显著;苹果则受益于M4版MacBook热销。出货量大涨主因:一是厂商为规避关税提前出货,二是Win10即将停止更新。微软警告Win10停服后将不再提供安全更新,全球62.73%用户仍在使用该系统,面临安全风险。微软此前宣布将于2025年10月14日终止对Win10的支持服务。

  • OpenAI 要砸 30 亿美金收购 AI 编码工具 Windsurf

    若收购成功,OpenAI 将直接与在快速发展的 AI 编码领域提供服务的 Anthropic、微软旗下的 GitHub、Anyscale 等公司展开竞争……

  • 润致斐然:解锁理想唇形,让微笑自带“氛围感”

    本文探讨了现代人对唇部美学的追求,分析了传统填充方式的三大痛点:视觉假、触感硬、恢复慢。润致斐然作为国内首款获得NMPA认证的唇部专用玻尿酸产品,通过三大创新技术重新定义唇部填充体验:1)智慧交联技术实现动态自然效果;2)智慧平衡技术降低60%肿胀,2-3天快速恢复;3)智慧舒缓技术结合利多卡因实现24小时持续镇痛。临床数据显示其效果可维持6-12个月,触感柔软自然,让求美者获得安全与美学的双重保障。

  • 河南一老板制作铲子造型烧饼宠客 还原《金铲铲之战》装备

    ​近日,河南一家烧饼摊因推出定制版“金铲铲”造型烧饼意外引发关注。这一创意源于一名《金铲铲之战》手游玩家的突发奇想:因在游戏对局中多次未能获得关键装备“金铲铲”,该玩家向烧饼摊主提议,将传统烧饼改造成与游戏装备外形相似的样式。

  • ChatGPT怎么会知道我的名字?网友吐槽:这太可怕

    OpenAI 的目标是将 ChatGPT 打造成个性化的私人秘书。所以他们试图把一个没有感情的机器拟人化,但,他们似乎失败了。

  • 1110!京东外卖百亿补贴周末加补

    京东外卖4月26日宣布推出"百亿补贴周末加补"活动,用户仅需11元即可享受10元减免优惠。同时公布4月22日晚8点19分当日订单量突破1000万单,第1000万单用户为北京谢女士,其用24.9元就买到辣椒炒肉套餐加酸辣汤。目前京东外卖已进驻全国166个城市,强调要让用户吃得放心、实惠,为骑手提供有尊严的工作保障,并承诺让优质商家获得应有收益,推动劣质外卖退出市场。

  • 微博治理“AI起号”行为:已清理560余条违规内容 11个用户被禁言

    微博5月12日发布公告,针对AI账号违规行为开展专项治理,已清理违规内容560余条,对11个违规用户实施阶段性禁言。平台重点整治利用AI批量生产虚假内容涨粉、带货、售卖AI账号及课程等行为,并加强AI生成低俗猎奇视频、虚拟外国育儿专家内容等违规内容的排查力度。同时微博升级AI内容监测能力,清理相关违规内容53条,关闭@rope换脸等违规账号。平台表示将持续完善AI内容治理规则,推动AI识别能力建设,并呼吁用户遵守规则进行AI创作时主动标注声明。