W aplikacji Softlab ERP wprowadzono mechanizm weryfikacji załączanych plików pod kątem potencjalnego zagrożenia. Zmiana ma na celu zabezpieczenie przed podatnością, która mogłaby umożliwić uruchamianie potencjalnie niebezpiecznych plików w aplikacji HTML i WPF.
Podczas wysyłania i pobierania załączników w aplikacji Softlab ERP zarówno ze słownika Załączniki, jak i z panelu Czat i udostępnianie, zostanie przeprowadzona weryfikacja, czy plik nie jest potencjalnie niebezpieczny.
Weryfikacja obejmuje:
- Dopasowanie rozszerzenia pliku do jego rzeczywistego formatu, ponieważ rozszerzenie można zmienić (np. plik .exe może być ukryty jako .pdf).

Rys. 1. Komunikat dotyczący potencjalnie niebezpiecznego pliku, podczas próby załączenia go do słownika Załączniki

Rys. 2. Komunikat dotyczący potencjalnie niebezpiecznego pliku podczas próby załączenia go do czatu
- Blokowanie plików wykonywalnych i skryptów, takich jak: .exe, .bat, .lnk, .msi, .cmd, .sh, .run, .ps1, .bin, .command, .py, .app.

Rys. 3. Komunikat dotyczący niedozwolonego rozszerzenia pliku podczas próby załączenia do słownika Załączniki

Rys. 4. Komunikat dotyczący zablokowania rozszerzenia pliku podczas próby załączenia go do czatu
Konfiguracja
Funkcjonalność wymaga nadania uprawnień: NIE
Funkcjonalność wymaga skonfigurowania: TAK