Windowsでもスクリーンショットの消した部分を復元出来てしまうバグが発見される

masapoco
投稿日
2023年3月23日 13:23
windows 11

今週初め、Simon Aarons氏が、GoogleのPixelスマホ向けスクリーンショット編集ツール「マークアップ」のバグにより、スマホのスクリーンショットから切り取ったはずのコンテンツが部分的に復元できてしまう事が報告された。「acropalypse」と名付けられたこのバグは、特に機密情報を切り取ってしまった場合に問題となる可能性がある。

本日、Aaronsの共同研究者であるDavid Buchanan氏は、同様のバグがWindows 11のSnipping Toolアプリにも存在することを明らかにした。Bleeping Computerが詳述しているように、PNGファイルにはすべて「IEND」データチャンクがあり、画像ファイルの終了位置をソフトウェアに知らせる。Snipping Toolで切り取ったスクリーンショットを元の画像に重ねて保存すると(デフォルトの動作)、PNG画像に新しいIENDチャンクが追加されるが、IENDチャンクの後には元のスクリーンショットのデータの束が残ってしまう。

Buchanan氏によると、acropalypseスクリプトの「マイナーチェンジ版」を使用すれば、そのデータを読み取って復元することができ、元のスクリーンショットから切り取った画像の部分を部分的に復元することが出来てしまうのだそうだ。Buchannan氏は、Microsoftが未だ脆弱性にパッチを当てる時間がないため、これらのスクリプトの悪用を恐れ、Windows対応版の公開を控えているとのことだ。

Buchanan氏によると、この問題は、Windows 11の新しいSnipping ToolのベースとなったアプリであるWindows 10の「切り取り&スケッチ」ツールにも影響を及ぼすという。Windows Vista時代の古いSnipping Toolは、Windows 10でまだ別のアプリとして含まれているが、このバグの影響はない。

MicrosoftはBleeping Computerに、この問題について「調査中」であると述べている。一方、切り取った画像を別の写真編集アプリで再保存すると、ファイルの末尾からデータが完全に取り除かれるようだ。また、Snipping Toolは切り取ったJPEGファイルの末尾にデータを残すようだが、現在の悪用はJPEGではなくPNG画像に対してのみ有効だ。


Source



この記事が面白かったら是非シェアをお願いします!


  • FireShot Capture 202 IFTTT Connect Your Apps ifttt.com
    次の記事

    IFTTT、AIにより要約やSNS投稿作製機能を実現するサービスを有料会員向けに提供へ

    2023年3月23日 13:45
  • 前の記事

    多元宇宙論:理論が直面する課題にどう取り組んでいるか?

    2023年3月23日 11:52
    multiverse
この記事を書いた人
masapoco

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です


おすすめ記事

  • FireShot Capture 061 Search Labs labs.google.com

    GoogleのAI統合検索がマルウェアサイトにユーザーを導いている

  • M2 Mac Pro 1

    Appleの「M1、M2、M3」チップに修正不可能な深刻な脆弱性「GoFetch」が見つかる

  • united nations

    国連がグローバルなAI決議案を全会一致で採択

  • tiktok icon

    ホワイトハウス、米上院のTikTok法案採決に「迅速な動き」を期待すると述べる

  • mcdonalds

    マクドナルド、システム障害の原因は“サードパーティプロバイダの設定ミス”と発表

今読まれている記事