トップページへ戻る

ニュース

HOME > ニュース > Gadgetニュース

公開日 2023/03/27 14:19
悪用の可能性は低いとのこと

Windows「Snipping Tool」に情報漏洩の危険、修正アップデート配信開始

山本竜也
Microsoftが、Windows純正のSnipping Tool(日本では「切り取り領域とスケッチ」)に見つかった脆弱性を修正するための緊急更新プログラムをリリースした。CVE-2023-28303として報告されているこの脆弱性は、Snipping Tool上でトリミングした内容がPNGファイル上に残っており、復元できてしまう可能性があるというものだ。

同じ脆弱性はPixelスマートフォンでも報告されており、こちらはひと足早く3月のセキュリティパッチで修正されている。Microsoftはこの脆弱性の報告を受け、先週初めから調査を開始していた。

この脆弱性の影響を受けるのは、Snipping Tool上でトリミングを行い、PNGとして保存したファイル。たとえば、口座番号などをSnipping Toolでトリミングして公開した場合、その口座番号が読み取られる可能性がある。ただし他の画像編集ソフトで保存し直すと、復元される可能性がなくなる。Twitterなどは画像ファイルを独自に圧縮・保存し直しているので、これまでTwitterで画像を公開していたとしても問題はない。

なお、更新プログラムはSnipping Toolのアップデートという形で配信されている。基本的に自動更新されているはずだが、Microsoft Storeでライブラリから「更新プログラムを取得する」をクリックすると手動でアップデートをダウンロードできる。なお、アップデート後のSnipping Toolのバージョンは、Windows 11では11.2302.20.0、Windows 10では10.2008.3001.0となる。

Source: Microsoft
via: Engadget

新着クローズアップ

クローズアップ

アクセスランキング RANKING
1 Netflixの「WBC」配信、生中継は全プランで広告あり。実況/解説者や割引キャンペーンなど詳細発表
2 新型平面磁界ドライバーはキレと厚みが“ひと味違う”。SENDY AUDIO「Egret」レビュー
3 水月雨、パラレル音響システムなど採用のインナーイヤー型イヤホン「Nice Buds!」。税込1650円前後
4 水月雨、レトロな見た目で高音質を追求したオンイヤーヘッドホン「Old Fashioned」
5 水月雨、平面磁界ヘッドホンのフラグシップ「SKYLAND」。100mm振動板を独自技術で均一駆動
6 サンワサプライ、HDMIケーブルをマグネット着脱式にできるアダプター。端子の抜き差しが容易に
7 オーディオテクニカ、ノイキャン搭載USB-Cイヤホン「ATH-CKD7NC」
8 オーディオテクニカ、ノイキャン対応に進化したスクエア型イヤホン「ATH-SQ1TW2NC」。雨宮天/木村良平の音声ガイダンスも
9 ゲオ、Google TV/チューナー内蔵で2.2万円を切る32型HD液晶テレビ
10 JBL、カーボン振動板やANC搭載「Quantum 950 WIRELESS」などゲーミングヘッドセット3モデル
2/20 11:03 更新

WEB