Dua jurutera, Simon Aarons dan David Buchanan, baru-baru ini menemui kerentanan keselamatan aCropalypse dalam alat penyuntingan imej asli Pixel Markup melalui kejuruteraan terbalik, yang boleh memulihkan maklumat imej asal selepas operasi pengekodan dan pemangkasan.
Gambar di atas menunjukkan maklumat tangkapan skrin yang dipulihkan, dengan ralat rendering di bahagian atas
Buchanan berkata dalam tweet terbaru bahawa aCropalypse juga wujud dalam Alat Snipping Windows yang berasal dari sistem Microsoft Win11 dan "Snip & Sketch" " tangkapan skrin dalam sistem Win10. Kerentanan, dengan menukar format imej daripada RGB kepada RGBA, maklumat imej asal selepas operasi pemangkasan juga boleh dipulihkan.
Dalam ujian yang dijalankan oleh bleepingcomputer media teknologi asing, kami mendapati bahawa selepas memangkas imej, saiz imej yang diedit tidak berubah, dan maklumat imej boleh dipulihkan sebahagiannya.
Imej kiri ialah imej asal, dan imej kanan ialah imej yang dipangkas
Saiz kedua-dua imej adalah betul-betul sama
Sebahagian daripada maklumat tangkapan skrin boleh dipulihkan kelemahan ini
Atas ialah kandungan terperinci Kerentanan telefon Pixel wujud dalam kedua-dua sistem pengendalian Win11 dan Win10: gambar yang diedit boleh dipulihkan sebahagiannya. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!