Quais arquivos podem esconder um exe e executá-lo quando são abertos?

3

Quais tipos de arquivos têm uma vulnerabilidade para ocultar e executar um arquivo exe ao abrir?

E antes que todo mundo vá "OMG h4xxor !!! Esconda as crianças !!!!" Não estou perguntando como, estou apenas perguntando quais tipos de arquivos são vulneráveis.

    
por user38008 27.08.2010 / 14:11

2 respostas

2

Não há resposta geral. Primeiro, isso obviamente depende do seu sistema operacional. Eu presumo que você esteja perguntando sobre o MS Windows, mas ainda existem muitas variantes.

Mas, mais importante, depende da configuração do sistema. Não são os arquivos que são vulneráveis, o problema é uma configuração do sistema que abre certos arquivos com programas vulneráveis (por exemplo, programas que suportam o lançamento de um exe dentro de um arquivo). Portanto, depende de qual software está instalado e configurado para ser usado para abrir arquivos (ou seja, o manipulador padrão de um tipo de extensão / arquivo).

Além disso, havia algumas vulnerabilidades em que o próprio SO era vulnerável a um ataque ao abrir um arquivo (por exemplo, o recente . LNK bug ). Independentemente do aplicativo usado para abrir um arquivo, eles são bugs de segurança e (devem ser) corrigidos imediatamente na descoberta.

Portanto, a sua pergunta, conforme solicitada, não tem uma resposta significativa. Talvez você possa explicar o que está procurando?

    
por 27.08.2010 / 14:17
1

Se a sua pergunta for, quais tipos de arquivo podem conter código executável, você pode dar uma olhada na lista de tipos de arquivos bloqueados pelo Outlook. Tenha em atenção que esta lista está longe de estar concluída, por ex. Se você alterou suas configurações de segurança, o Microsoft Office também pode executar código arbitrário ao abrir documentos do Office.

Attachment file types blocked by Outlook

    
por 27.08.2010 / 14:19