
Masked Extension Control (MEC) est un programme qui fait en sorte que Windows s'appuie sur les nombres magiques, et pas uniquement sur les extensions, pour choisir le programme qui sera utilisé pour ouvrir le fichier. C'est beaucoup plus sûr pour votre système, car de nombreuses attaques commencent par tromper les extensions et tentent d'être ouvertes ou exécutées par un programme vulnérable, au lieu de celui avec lequel le fichier est réellement censé être ouvert.
Veuillez vous référer à https://mec.e-paths.com pour plus d'informations.
Les attaquants modifient généralement les extensions des fichiers pour vous amener à leur faire confiance, ce qui est dangereux. Par exemple, certaines attaques très répandues font en sorte que des fichiers RTF soient ouverts avec Word, simplement en modifiant l'extension RTF en DOC ou DOCX. Ainsi, ils créent des fichiers RTF exploitables qui tirent parti des vulnérabilités ou faiblesses de Word pour libérer leur charge utile. Cependant, si ces fichiers RTF sont ouverts avec WordPad, la menace disparaît.
Ce programme n'a pas besoin de résider en mémoire. Il modifie le registre Windows pour ouvrir les fichiers MHT, DOC, RTF et DOCX avec le programme avec lequel ils devraient être ouverts, en se fiant ainsi au nombre magique plutôt qu'aux extensions. Si vous souhaitez cesser de l'utiliser, il vous suffit de le désinstaller.
Non seulement les fichiers RTF et DOC, mais aussi les fichiers .MHT : s'ils sont ouverts avec Word, certaines vulnérabilités peuvent être exploitées, mais s'ils sont ouverts avec un navigateur, il est moins probable que quelque chose se produise. Masked Extension Control fonctionne même avec des nombres magiques malformés dans les RTF (ce qui est beaucoup plus courant que vous ne le pensez).
Office 365 - Office 2010
Pensez à ajouter le package NLog avant de compiler. Ajoutez-le en tant que package NuGet depuis le projet lui-même.
Jose Sperk* Sergio De los Santos*