【问题标题】:Should I be concerned with infected zip files?我应该关注受感染的 zip 文件吗?
【发布时间】:2011-03-03 02:31:59
【问题描述】:

我正在编写一个 ASP.NET 应用程序来处理用户提交的 zip 文件,并将我从中提取的文件限制为我想要的扩展名。

我听说过电子邮件附带受感染的 zip 文件,我想知道我是否应该担心从应用程序中受感染的 zip 文件中提取数据。我不打算执行 zip 文件中的内容,但是即使我没有执行 zip 文件中的任何内容,打开并从受感染的 zip 文件中解压是否会导致文件执行病毒?

【问题讨论】:

  • 传输数据的格式与用于解释传输数据格式的软件之间存在差异。如果只有一个软件可以解压缩 zip 文件,那么就有更高的机会可以利用某些东西,但是会为特定解压缩程序引入木马(或类似)的缺陷不太可能起作用与任何其他实现,所以我不会太担心这个问题。

标签: asp.net file-upload security virus


【解决方案1】:

如果有人在解压缩实现中发现了可利用的缺陷,这是可能的……但我从未见过。我不会说这是值得担心的事情。

但是,隔离传入的文件、扫描它们并稍后将它们移到您的应用程序中并不难。您甚至可以进行按需扫描,但这会在繁忙的系统上造成严重的瓶颈。这完全取决于您需要扫描上传文件的速度。

【讨论】:

    猜你喜欢
    • 2018-09-20
    • 2016-05-08
    • 1970-01-01
    • 2021-09-10
    • 2018-07-27
    • 1970-01-01
    • 2022-08-19
    • 2019-02-22
    • 1970-01-01
    相关资源
    最近更新 更多