
Masked Extension Control (MEC) — это программа, которая заставляет вашу Windows полагаться на «магические числа», а не только на расширения, при выборе программы, которая будет использоваться для открытия файла. Это гораздо безопаснее для вашей системы, поскольку многие атаки начинаются с обмана расширений и попытки открыть или выполнить файл с помощью уязвимой программы вместо той, которой файл действительно должен открываться.
Более подробную информацию см. на https://mec.e-paths.com.
Злоумышленники часто меняют расширения файлов, чтобы вы доверились файлу, и это опасно. Например, некоторые очень распространённые атаки заставляют RTF-файлы открываться в Word простым изменением расширения RTF на DOC или DOCX. Таким образом, они создают эксплуатируемые RTF-файлы, которые используют уязвимости или слабые места Word для доставки полезной нагрузки. Однако если эти RTF-файлы открыть в WordPad, угроза исчезнет.
Этой программе не требуется постоянно находиться в памяти. Она изменяет реестр Windows таким образом, чтобы файлы MHT, DOC, RTF и DOCX открывались той программой, которой они должны открываться, полагаясь на «магические числа», а не на расширения. Если вы хотите прекратить её использование, достаточно просто удалить её.
Не только RTF и DOC, но и файлы .MHT: если их открыть в Word, могут быть использованы некоторые уязвимости, но если открыть их в браузере, вероятность возникновения проблем ниже. Masked Extension Control работает даже с повреждёнными «магическими числами» в RTF (что встречается гораздо чаще, чем вы можете думать).
Office 365 - Office 2010
Не забудьте добавить пакет NLog перед компиляцией. Добавьте его как пакет NuGet из самого проекта.
Jose Sperk* Sergio De los Santos*