Acropalypse: Microsoft fixt Fehler bei Screenshot-Tools von Windows
Für die Windows-Versionen 10 und 11 hat Microsoft Notfallupdates bereitgestellt, um das Sicherheitsproblem bei Screenshot-Programmen zu beheben.

Der US-Softwarehersteller Microsoft reagiert auf eine Sicherheitslücke bei seinen Screenshot-Programmen. Das Unternehmen stellte am 24. März 2023 zwei Updates für die Anwendungen Snip & Sketch für Windows 10 und Snipping Tool für Windows 11 bereit.
Der Mitteilung zufolge ist das Snipping Tool in Windows 10 und älteren Versionen nicht betroffen.
Das als Acropalypse bezeichnete Problem trat in den vergangenen Tagen sowohl bei Pixel-Smartphones von Google als auch bei Windows auf. Bearbeitete Bilder können dadurch im Nachhinein zumindest teilweise wiederhergestellt werden, was bei unkenntlich gemachten persönlichen Informationen problematisch ist.
Schweregrad niedrig
In der Erläuterung zur Sicherheitslücke CVE-2023-28303 stufte Microsoft deren Schweregrad als niedrig ein, "da eine erfolgreiche Ausnutzung eine ungewöhnliche Nutzerinteraktion und mehrere Faktoren außerhalb der Kontrolle des Angreifers erfordert". Damit ein Bild von diesem Problem betroffen sei, müssten Nutzer es unter bestimmten Bedingungen erstellen.
Demnach müssen Nutzer ein Bildschirmfoto machen, es in einer Datei speichern, die Datei verändern (z. B. zuschneiden) und dann die veränderte Datei am selben Ort speichern. Eine weitere Möglichkeit: Nutzer öffnen ein Foto mit dem Snipping Tool, ändern die Datei und speichern diese am selben Ort. "Übliche Anwendungsfälle wie das Kopieren des Bildes aus dem Snipping Tool oder das Ändern des Bildes vor dem Speichern sind davon nicht betroffen", erklärte Microsoft.
Konkret bedeute dies: "Wenn Sie beispielsweise einen Screenshot Ihres Kontoauszugs machen, ihn auf dem Rechner speichern und Ihre Kontonummer ausschneiden, bevor Sie ihn am selben Ort speichern, könnte das ausgeschnittene Bild Ihre Kontonummer in einem versteckten Format enthalten, das von jemandem wiederhergestellt werden könnte, der Zugriff auf die vollständige Bilddatei hat. Wenn Sie jedoch das ausgeschnittene Bild aus dem Snipping Tool kopieren und in eine E-Mail oder ein Dokument einfügen, werden die versteckten Daten nicht kopiert und Ihre Kontonummer ist sicher."
Die erfolgreiche Installation der Updates lässt sich anhand der Programmversionen erkennen. Für Snip & Sketch unter Windows 10 enthalten die Versionen 10.2008.3001.0 und höher das Update. Für Snipping Tool unter Windows 11 ist mindestens die Version 11.2302.20.0 erforderlich.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed
Vielleicho noch durchsichtig markieren, aber ansonsten: Dann copy-paste in Paint. Denn...