Dette problemet er viden kjent som en sårbarhet kalt 'aCropalypse'. Slike PNG-er kan brukes av angripere for å gjenoppdage hvilken sensitiv informasjon du har beskåret eller uskarpt. Det ble først oppdaget i Googles Pixel-firmware. Det er overraskende å se det i Snipping Tool, siden programvaren ikke skal dele kodedeler.
Problemet blir alvorlig hvis du tar et skjermbilde av en side som inneholder et bankkortnummer, postadresse eller annen sensitiv informasjon. Ved å beskjære eller gjøre bildet uskarpt, antar du sannsynligvis at det vil slette de endrede dataene permanent. Dette skjer imidlertid ikke, noe som gjør det mulig å gjenopprette det originale bildet. Deling av slike bilder vil lekke dine personlige data kan til og med føre til tyveri av midler fra bankkortet ditt.
Det er enkelt å teste om klippeverktøyet ditt er påvirket av feilen.
- Ta et skjermbilde og lagre det i en fil.
- Legg merke til størrelsen på den lagrede filen.
- Beskjær bildet kraftig og lagre det (Ctrl + S).
- Se størrelsen på filen. Hvis det vokste i stedet for å bli mindre, påvirkes klippeverktøyet av feilen.
Microsoft er klar over problemet og har utstedt en oppdatering.Klippeverktøy 11.2302.20.0fikset feilen. Foreløpig er det bare tilgjengelig for innsidere. Etter at du har installert denne oppdateringen, bør du ikke lenger kunne gjenskape scenariet.