Lavoro in un ambiente aziendale su piccole applicazioni personalizzate che leggono file di dati (in genere CSV) e integrano i dati in sistemi software di contabilità. Mi sono imbattuto in una situazione in cui c'è un server con un utente sempre connesso e sempre in esecuzione Outlook. Questa istanza di Outlook include alcuni VBA che scaricheranno gli allegati di posta elettronica, purché il dominio del mittente corrisponda a un valore predefinito. Il file viene scaricato in una cartella in cui un'app .NET è in attesa di raccogliere i file per l'elaborazione.
Quali sono le implicazioni / rischi sulla sicurezza di questo scenario?
Immagino che ci sia qualche beneficio per la sicurezza attraverso l'oscurità. Eppure, cosa succede se un file che è stato infettato è stato inviato e scaricato? Se l'app .NET legge solo file con estensione .csv, i file infetti possono essere CSV? Può eseguire il suo carico malevolo leggendolo da un'app che lo tratta come un file delimitato da virgole?
Grazie per i tuoi pensieri e la tua guida. Sono nuovo in questo particolare scambio di stack e accolgo con favore eventuali correzioni all'etichetta.