
Masked Extension Control (MEC) es un programa que hace que tu Windows dependa de los números mágicos, y no solo de las extensiones, para elegir el programa que se utilizará para abrir el archivo. Esto es mucho más seguro para tu sistema, ya que muchos ataques comienzan engañando a las extensiones e intentando ser abiertos o ejecutados por un programa vulnerable, en lugar de por aquel con el que realmente se supone que debe abrirse el archivo.
Por favor, consulta https://mec.e-paths.com para más información.
Los atacantes suelen cambiar las extensiones de los archivos para hacer que confíes en el archivo, y esto es peligroso. Por ejemplo, algunos ataques muy populares hacen que los archivos RTF se abran con Word, simplemente modificando la extensión RTF a DOC o DOCX. De esta manera, crean archivos RTF explotables que aprovechan vulnerabilidades o debilidades de Word para liberar su carga útil. Sin embargo, si estos archivos RTF se abren con WordPad, la amenaza desaparecerá.
Este programa no necesita ser residente en memoria. Modifica el registro de Windows para abrir archivos MHT, DOC, RTF y DOCX con el programa con el que deberían abrirse, confiando así en el número mágico en lugar de en las extensiones. Si quieres dejar de usarlo, solo tienes que desinstalarlo.
No solo archivos RTF y DOC, sino también archivos .MHT: si se abren con Word, algunas vulnerabilidades podrían explotarse, pero si se abren con un navegador, es menos probable que ocurra algo. Masked Extension Control funciona incluso con números mágicos malformados en RTF (lo cual es mucho más común de lo que puedas pensar).
Office 365 - Office 2010
Recuerda añadir el paquete NLog antes de compilar. Añádelo como un paquete NuGet desde el propio proyecto.
Jose Sperk* Sergio De los Santos*