Masked Extension Control (MEC) は、Windows がファイルを開くプログラムを拡張子だけでなくマジックナンバーに基づいて選択できるようにするプログラムです。これはシステムにとってはるかに安全です。なぜなら、多くの攻撃は拡張子を偽装して、本来ファイルを開くべきプログラムではなく、脆弱なプログラムに開かれたり実行されたりすることを試みることから始まるからです。
詳細については、https://mec.e-paths.com を参照してください。
攻撃者は通常、ファイルの拡張子を変更してファイルを信頼させようとしますが、これは危険です。例えば、非常に一般的な攻撃では、RTF 拡張子を DOC や DOCX に変更するだけで、RTF ファイルを Word で開かせようとします。これにより、Word の脆弱性や弱点を利用してペイロードを放出する、悪用可能な RTF ファイルを作成します。しかし、これらの RTF ファイルが WordPad で開かれた場合、脅威は消えます。
このプログラムはメモリ上に常駐する必要はありません。Windows レジストリを変更して、MHT、DOC、RTF、DOCX ファイルを本来開くべきプログラムで開くようにします。つまり、拡張子ではなくマジックナンバーを信頼します。使用をやめたい場合は、アンインストールするだけです。
RTF や DOC ファイルだけでなく、.MHT ファイルも同様です。Word で開くと脆弱性が悪用される可能性がありますが、ブラウザで開くと問題が発生する可能性は低くなります。Masked Extension Control は、RTF 内の不正なマジックナンバーでも機能します(これはあなたが思うよりはるかに一般的です)。
Office 365 - Office 2010
コンパイルする前に NLog パッケージを追加することを忘れないでください。プロジェクト自体から NuGet パッケージとして追加します。
Jose Sperk* Sergio De los Santos*