
Maskierte Erweiterungskontrolle (MEC) ist ein Programm, das Ihr Windows dazu bringt, sich auf magische Nummern und nicht nur auf Erweiterungen zu verlassen, um das Programm auszuwählen, das zum Öffnen der Datei verwendet wird. Dies ist viel sicherer für Ihr System, da viele Angriffe damit beginnen, Erweiterungen zu täuschen und zu versuchen, von einem verwundbaren Programm geöffnet oder ausgeführt zu werden, anstatt von dem, mit dem die Datei eigentlich geöffnet werden soll.
Bitte besuchen Sie https://mec.e-paths.com für weitere Informationen.
Angreifer ändern normalerweise Erweiterungen in Dateien, um Ihnen die Datei vertrauenswürdig erscheinen zu lassen, und das ist gefährlich. Zum Beispiel lassen einige sehr verbreitete Angriffe RTF-Dateien mit Word öffnen, indem sie einfach die RTF-Erweiterung in DOC oder DOCX ändern. Auf diese Weise erstellen sie ausnutzbare RTF-Dateien, die Schwachstellen oder Schwächen von Word ausnutzen, um ihre Nutzlast freizusetzen. Wenn diese RTF-Dateien jedoch mit WordPad geöffnet werden, verschwindet die Bedrohung.
Dieses Programm muss nicht im Arbeitsspeicher resident sein. Es ändert die Windows-Registrierung, um MHT-, DOC-, RTF- und DOCX-Dateien mit dem Programm zu öffnen, mit dem sie geöffnet werden sollten, und vertraut dabei auf magische Nummern anstelle von Erweiterungen. Wenn Sie die Verwendung beenden möchten, müssen Sie es einfach deinstallieren.
Nicht nur RTF- und DOC-Dateien, sondern auch .MHT-Dateien: Wenn sie mit Word geöffnet werden, können einige Schwachstellen ausgenutzt werden, aber wenn sie mit einem Browser geöffnet werden, ist es weniger wahrscheinlich, dass etwas passiert. Maskierte Erweiterungskontrolle funktioniert sogar mit fehlerhaften magischen Nummern in RTF (was viel häufiger vorkommt, als Sie vielleicht denken).
Office 365 - Office 2010
Denken Sie daran, das NLog-Paket vor der Kompilierung hinzuzufügen. Fügen Sie es als NuGet-Paket aus dem Projekt selbst hinzu.
Jose Sperk* Sergio De los Santos*