Microsoft ha lanzado una actualización de emergencia para Windows que corrige un error que amenaza la privacidad llamado “acropalypse”. Es probable que este error permita la recuperación de detalles recortados de imágenes por la herramienta de captura de pantalla de Windows por parte de cualquier usuario. El problema impedía que la información que se truncaba de las capturas de pantalla se eliminara de la imagen de origen, lo que permitía conservarla en el archivo y restaurarla más adelante. Los detalles en riesgo pueden incluir información confidencial, como detalles de tarjetas bancarias, registros médicos y números de teléfono, así como información del Seguro Social.
La vulnerabilidad CVE-2023-28303 se descubrió por primera vez en los teléfonos inteligentes Pixel y se denominó “aCropalypse” junto con la herramienta de recorte de imágenes en los teléfonos inteligentes Pixel para capturas de pantalla. Luego, los investigadores encontraron una falla similar en la herramienta de captura de pantalla para Windows, luego de lo cual Microsoft lanzó una actualización para el sistema operativo.
Microsoft ha pedido a los usuarios que implementen inmediatamente la actualización para evitar que se revele cualquier información personal que pueda acompañar a las fotos, informa Bleeping Computer.
Para instalar la solución, los usuarios de Windows deben visitar Microsoft Store y seleccionarObtener actualizaciones en la sección Biblioteca a la izquierda de la pantalla. Esta no es la primera vez que se descubre una vulnerabilidad de este tipo en una herramienta muy popular. Anteriormente, los teléfonos Google Pixel tenían un problema similar.
Cabe señalar que Microsoft se apresuró a tomar medidas contra el error. En febrero, la compañía lanzó una importante actualización de Windows 11, integrando el nuevo motor de búsqueda Bing impulsado por inteligencia artificial con la barra de tareas de Windows 11.
En su camino hacia el sector Web3, Microsoft también está probando la compatibilidad con la billetera criptográfica en su navegador Edge. Esta billetera se basa en la cadena de bloques Ethereum y se espera que sea parte de Edge en una actualización futura. Como parte de su funcionalidad, esta billetera digital puede permitir a los usuarios almacenar y mantener tokens Ether y otras criptomonedas basadas en Ethereum, según el informe.