トップページへ戻る

ニュース

HOME > ニュース > Gadgetニュース

公開日 2023/03/27 14:19
悪用の可能性は低いとのこと

Windows「Snipping Tool」に情報漏洩の危険、修正アップデート配信開始

山本竜也
Microsoftが、Windows純正のSnipping Tool(日本では「切り取り領域とスケッチ」)に見つかった脆弱性を修正するための緊急更新プログラムをリリースした。CVE-2023-28303として報告されているこの脆弱性は、Snipping Tool上でトリミングした内容がPNGファイル上に残っており、復元できてしまう可能性があるというものだ。

同じ脆弱性はPixelスマートフォンでも報告されており、こちらはひと足早く3月のセキュリティパッチで修正されている。Microsoftはこの脆弱性の報告を受け、先週初めから調査を開始していた。

この脆弱性の影響を受けるのは、Snipping Tool上でトリミングを行い、PNGとして保存したファイル。たとえば、口座番号などをSnipping Toolでトリミングして公開した場合、その口座番号が読み取られる可能性がある。ただし他の画像編集ソフトで保存し直すと、復元される可能性がなくなる。Twitterなどは画像ファイルを独自に圧縮・保存し直しているので、これまでTwitterで画像を公開していたとしても問題はない。

なお、更新プログラムはSnipping Toolのアップデートという形で配信されている。基本的に自動更新されているはずだが、Microsoft Storeでライブラリから「更新プログラムを取得する」をクリックすると手動でアップデートをダウンロードできる。なお、アップデート後のSnipping Toolのバージョンは、Windows 11では11.2302.20.0、Windows 10では10.2008.3001.0となる。

Source: Microsoft
via: Engadget

新着クローズアップ

クローズアップ

アクセスランキング RANKING
1 楽天ブラックフライデーでJBLの超人気サウンドバー「BAR 1000/800」が激安!プロも驚く革新的モデルはどんな音を鳴らす?
2 評論家が厳選!マランツ「MODEL M1」でPolk Audio/KEF/TAD/Harbethのスピーカーを鳴らす
3 ビクター新ワイヤレスヘッドホン「HA-S99N」速攻レビュー! 評論家が「もう驚きでしかない」と高評価した魅力とは?
4 ボーズ、McIntosh Groupを買収。マッキントッシュ、ソナス・ファベールが傘下に
5 レグザが100型クラス大画面4Kテレビを拡充する理由とは? 目黒蓮の特別コメントも
6 パナソニック「2023年度 優秀ご販売店様謝恩会」を開催。21店が栄誉に輝く
7 山之内 正氏によるエソテリック×アキュフェーズ×マランツ比較試聴会、「ハイエンドオーディオ&アクセサリーショウ2024」で開催
8 オーディオファイル待望の物量投入型プリメインアンプ!デノン「PMA-3000NE」をクオリティチェック
9 B&Wの音は “信頼に値する重要な指標”。音元出版の新試聴室に「802 D4」が導入されたワケ
10 新開発ユニットを巧みに操る懐深いサウンド。ELAC「Debut 3.0」フロア型/ブックシェルフ型を聴く
11/22 10:41 更新

WEB