描述:
Microsoft 發布了一個帶外 (out-of-band) 安全性更新,以應對 Microsoft Windows Snipping Tools 中的漏洞。有關安全性更新的詳情,請參考以下網址:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-28303
受影響的系統:
- Windows 10 的 Microsoft Snip & Sketch
- Windows 11 的 Microsoft Snipping Tool
影響:
成功利用漏洞可以在受影響的系統導致泄漏資訊。
建議:
受影響產品的修補程式已可獲取。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-28303
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28303