2010-06-12 16 views
5

Estoy escribiendo una aplicación ASP.NET para procesar los archivos comprimidos enviados por el usuario y limitar mi extracción de archivos a solo las extensiones que deseo.¿Debería preocuparme por los archivos comprimidos infectados?

He oído hablar de archivos zip infectados adjuntos a correos electrónicos y me preguntaba si debería preocuparme por extraer datos de archivos comprimidos infectados en mi aplicación. No planeo ejecutar el contenido dentro del archivo comprimido, pero abrir y extraer de un archivo comprimido infectado hará que el archivo ejecute un virus incluso si no estoy ejecutando ningún contenido dentro del archivo comprimido.

+1

Existe una diferencia entre el formato de los datos transportados y el software utilizado para interpretar el formato de los datos transportados. Si hubiera habido una sola pieza de software que pudiera descomprimir archivos comprimidos, habría muchas más posibilidades de que explotara algo, pero es poco probable que funcione un error que pueda introducir un troyano (o similar) para una desescuchadora en particular. con cualquier otra implementación, así que no me preocuparía demasiado por esto como un problema. –

Respuesta

1

Es posible si alguien encuentra un defecto explotable en la implementación de descompresión ... Pero nunca he visto uno. No diría que es algo por lo que preocuparse.

Sin embargo, no es difícil poner en cuarentena los archivos entrantes, escanearlos y moverlos a su aplicación en otro momento. Incluso podría hacer un escaneo bajo demanda, pero eso puede causar desagradables cuellos de botella en un sistema ocupado. Todo depende de qué tan rápido necesite un archivo escaneado escaneado.

Cuestiones relacionadas