Mal kurz informiert für die Nutzer von Greenshot, einem leichtgewichtigen Screenshot Tool. In der Version 1.3.301 wurde eine Sicherheitskorrektur durchgeführt, die gemeldet wurde. Diese Lücke befindet sich in der Version 1.3.300, die am 20.08.2025 veröffentlicht wurde.
„Ein lokaler Prozess kann eine manipulierte WM_COPYDATA- Botschaft an das Hauptfenster von Greenshot senden und die Ausführung von beliebigem Code innerhalb des Greenshot-Prozesses auslösen – bevor logische Prüfungen durchgeführt werden.“ Dieses Problem wurde mit dem Update behoben.
Info und Download:
Danke an Under the Hood für den Hinweis.
Greenshot 1.3.301 korrigiert einen Sicherheitshinweis zur lokalen Codeausführung