Weryfikacja bezpieczeństwa załączników

W aplikacji Softlab ERP wprowadzono mechanizm weryfikacji załączanych plików pod kątem potencjalnego zagrożenia. Zmiana ma na celu zabezpieczenie przed podatnością, która mogłaby umożliwić uruchamianie potencjalnie niebezpiecznych plików w aplikacji HTML i WPF.

Podczas wysyłania i pobierania załączników w aplikacji Softlab ERP zarówno ze słownika Załączniki, jak i z panelu Czat i udostępnianie, zostanie przeprowadzona weryfikacja, czy plik nie jest potencjalnie niebezpieczny.

Weryfikacja obejmuje:

  • Dopasowanie rozszerzenia pliku do jego rzeczywistego formatu, ponieważ rozszerzenie można zmienić (np. plik .exe może być ukryty jako .pdf).
Obraz zawierający tekst, zrzut ekranu, oprogramowanie, Ikona komputerowa Zawartość wygenerowana przez AI może być niepoprawna.

Rys. 1. Komunikat dotyczący potencjalnie niebezpiecznego pliku, podczas próby załączenia go do słownika Załączniki

Obraz zawierający tekst, oprogramowanie, Ikona komputerowa, Oprogramowanie multimedialne Zawartość wygenerowana przez AI może być niepoprawna.

Rys. 2. Komunikat dotyczący potencjalnie niebezpiecznego pliku podczas próby załączenia go do czatu

  • Blokowanie plików wykonywalnych i skryptów, takich jak: .exe, .bat, .lnk, .msi, .cmd, .sh, .run, .ps1, .bin, .command, .py, .app.
Obraz zawierający tekst, zrzut ekranu, oprogramowanie, Ikona komputerowa Zawartość wygenerowana przez AI może być niepoprawna.

Rys. 3. Komunikat dotyczący niedozwolonego rozszerzenia pliku podczas próby załączenia do słownika Załączniki

Obraz zawierający tekst, zrzut ekranu, oprogramowanie, Ikona komputerowa Zawartość wygenerowana przez AI może być niepoprawna.

Rys. 4. Komunikat dotyczący zablokowania rozszerzenia pliku podczas próby załączenia go do czatu

Konfiguracja

Funkcjonalność wymaga nadania uprawnień: NIE

Funkcjonalność wymaga skonfigurowania: TAK