
MEC
Masked Extension Control (MEC) Masked Extension Control एक प्रोग्राम है जो आपके Windows को फ़ाइल खोलने के लिए उपयोग होने वाले प्रोग्राम को चुनने के लिए केवल एक्सटेंशन पर नहीं, बल्कि मैजिक नंबरों पर भरोसा कराता है। यह आपके सिस्टम के लिए अधिक सुरक्षित है, क्योंकि कई हमले एक्सटेंशन को धोखा देकर शुरू होते हैं और उस प्रोग्राम के बजाय किसी कमजोर प्रोग्राम द्वारा खोले या निष्पादित किए जाने का प्रयास करते हैं, जिसके साथ वास्तव में फ़ाइल को खोला जाना चाहिए।
अधिक जानकारी के लिए कृपया https://mec.e-paths.com देखें।
हमलावर आमतौर पर फ़ाइलों में एक्सटेंशन बदलते हैं ताकि आप फ़ाइल पर भरोसा करें, और यह खतरनाक है। उदाहरण के लिए, कुछ बहुत लोकप्रिय हमले RTF फ़ाइलों को Word से खुलवाते हैं, केवल RTF एक्सटेंशन को DOC या DOCX में बदलकर। इस तरह, वे शोषण योग्य RTF फ़ाइलें बनाते हैं जो अपना पेलोड छोड़ने के लिए Word की कमजोरियों या दुर्बलताओं का लाभ उठाती हैं। हालाँकि, यदि इन RTF फ़ाइलों को WordPad के साथ खोला जाता है, तो खतरा गायब हो जाएगा।
इस प्रोग्राम को मेमोरी में रेज़िडेंट होने की आवश्यकता नहीं है। यह MHT, DOC, RTF और DOCX फ़ाइलों को उस प्रोग्राम के साथ खोलने के लिए Windows रजिस्ट्री को संशोधित करता है जिसके साथ उन्हें खोला जाना चाहिए, इस प्रकार एक्सटेंशन के बजाय मैजिक नंबर पर भरोसा करता है। यदि आप इसका उपयोग बंद करना चाहते हैं, तो आपको बस इसे अनइंस्टॉल करना होगा।
न केवल RTF और DOC फ़ाइलें, बल्कि .MHT फ़ाइलें भी: यदि उन्हें Word के साथ खोला जाता है, तो कुछ कमजोरियों का शोषण हो सकता है, लेकिन यदि उन्हें ब्राउज़र के साथ खोला जाता है, तो कुछ होने की संभावना कम है। Masked Extension Control RTF में विकृत मैजिक नंबरों के साथ भी काम करता है (जो आपके विचार से कहीं अधिक सामान्य है)।
Office 365 - Office 2010
कृपया संकलन से पहले NLog पैकेज जोड़ना याद रखें। इसे प्रोजेक्ट से ही NuGet पैकेज के रूप में जोड़ें।
Jose Sperk* Sergio De los Santos*