Trabajo en un entorno empresarial en pequeñas aplicaciones personalizadas que leen archivos de datos (generalmente CSV) e integran los datos en los sistemas de software de contabilidad. Me he encontrado con una situación en la que hay un servidor con un usuario que siempre ha iniciado sesión y siempre ejecuta Outlook. Esta instancia de Outlook tiene algunos VBA que descargarán archivos adjuntos de correo electrónico, siempre que el dominio del remitente coincida con un valor predefinido. El archivo se descarga en una carpeta donde una aplicación .NET está esperando para recoger los archivos para procesarlos.
¿Cuáles son las implicaciones / riesgos de seguridad de este escenario?
Me imagino que hay algún beneficio para la seguridad a través de la oscuridad. Sin embargo, ¿qué pasa si un archivo que fue infectado fue enviado y descargado? Si la aplicación .NET solo lee archivos con la extensión .csv, ¿pueden los archivos infectados ser un CSV? ¿Puede ejecutar su carga maliciosa al ser leído por una aplicación que lo trata como un archivo delimitado por comas?
Gracias por sus pensamientos y orientación. Soy nuevo en este intercambio de pila en particular y doy la bienvenida a cualquier corrección a la etiqueta.