Microsoft, yerel Windows 10 ve 11 ekran görüntüsü düzenleme uygulamalarında yer alan “aCropalypse” güvenlik açığını gidermek amacıyla amacıyla Acil durum güncellemei yayınladı. Lawrence Abrams tarafından oluşturulan forumları aracılığıyla teknoloji haberlerini içeren ve ücretsiz bilgisayar yardımı sunan bir web sitesi olan Bleeping Computer’ın bildirdiği gibi, şirket, emekli yazılım mühendisi Chris Blume tarafından keşfedildikten kısa bir süre sonra bu haftanın başlarında güvenlik açığı nedeniyle bir düzeltmeyi test etmeye başladı.
Microsoft, Windows 11’in Snipping Tool’u ile birlikte Windows 10’un Snip & Sketch uygulaması için genel güncellemeleri kullanıma sunmaya başladı.
aCropalypse kusuru ilk olarak Pixel cihazlarında ortaya çıktı ve daha sonra Android’in son Mart güvenlik güncellemesinde Google tarafından incelendi. Windows 11’in Snipping Tool söz konusu olduğunda, yardımcı programın kırpılmış PNG verilerinin üzerine düzgün bir şekilde yazmadığı tespit edildi. Sorun tüm PNG dosyalarını etkilemese de kötü aktörlerin düzenlenmiş görüntüleri, özellikle de hassas bilgileri atlamak için kırpılmış olanları kısmen kurtarmak için güvenlik açığından yararlanabilmesiydi.