Source |
The Hacker News |
Identifiant |
8322043 |
Date de publication |
2023-03-27 15:18:00 (vue: 2023-03-27 11:06:43) |
Titre |
Microsoft émet un patch pour le défaut de confidentialité d'Acropalypse dans les outils de capture d'écran Windows [Microsoft Issues Patch for aCropalypse Privacy Flaw in Windows Screenshot Tools] |
Texte |
Microsoft a publié une mise à jour hors bande pour aborder un défaut de déficience de confidentialité dans son outil d'édition de capture d'écran pour Windows 10 et Windows 11.
Le problème, surnommé Acropalypse, pourrait permettre aux acteurs malveillants de récupérer des parties éditées de captures d'écran, potentiellement révélant des informations sensibles qui peuvent avoir été résolues.
Suivi comme CVE-2023-28303, la vulnérabilité est notée de 3,3 sur le CVSS
Microsoft has released an out-of-band update to address a privacy-defeating flaw in its screenshot editing tool for Windows 10 and Windows 11.
The issue, dubbed aCropalypse, could enable malicious actors to recover edited portions of screenshots, potentially revealing sensitive information that may have been cropped out.
Tracked as CVE-2023-28303, the vulnerability is rated 3.3 on the CVSS |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 28303 acropalypse actors address as cve band been could cropped cvss defeating dubbed acropalypse edited editing enable flaw has have information issues its malicious may microsoft out patch portions potentially privacy rated recover released revealing screenshot screenshots sensitive the issue tool tools tracked update vulnerability windows |
Tags |
Tool
Vulnerability
|
Stories |
|
Move |
|