PNG形式の画像がメールクライアントによって停止されるのはなぜですか?


1

PNG形式の画像が添付されたメールを誰かに送信しようとしましたが、メールフィルタリングソフトウェア(messagelabs)によって停止されました。

画像をJPGまたはZIP形式のファイルで送信できると彼らは言った。

セキュリティ上の理由から、この形式をブロックしていると思われます。しかし、PNG形式は潜在的に安全ではありませんか?

既知のセキュリティ上の脆弱性はありますか?(私は非常に古いものだけを見つけました。)

形式に実行可能コードまたはその他の悪意のあるコードを含めることは可能ですか?


セキュリティを侵害するために、ほぼすべてのファイル形式を使用できます。
ダニエルベック

回答:


4

特定の拡張機能をブロックするブラックリストとは対照的に、特定の拡張機能を許可するホワイトリストを持っている可能性が高くなります。保守が容易であり、攻撃のベクトルが低下します。


あなたは彼らの画像/コンテンツ制御設定を混乱させる可能性があります。
mic84

1
通常、これは、メッセージラボがリクエストに応じて行うことを期待するものです。クライアントが必要とするファイルタイプのリストを持ち、他のすべてをブロックします。
ロリーアルソップ

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.