Limitation des chargements de fichiers dans Adobe Experience Manager Assets
Les chargements de fichiers sans restriction dans AEM Assets peuvent présenter des risques de sécurité, tels que la possibilité que des fichiers malveillants soient stockés et distribués, surchargeant le système ou activant des attaques sur les systèmes principaux. Pour atténuer ces risques, il est important de limiter les chargements aux types de fichiers approuvés par l’entreprise et de valider le type de contenu des fichiers chargés.
Description description
Environnement
- Adobe Experience Manager Assets (toutes les versions prises en charge, y compris AEM as a Cloud Service)
Symptômes
- Les utilisateurs peuvent charger des fichiers avec n’importe quelle extension, y compris les types non pris en charge ou potentiellement dangereux (par exemple, .exe).
- Il n’existe aucune restriction ni validation sur le type de fichier lors du chargement.
Cause
Par défaut, AEM Assets ne limite pas les types de fichiers lors du chargement. Ce comportement par défaut peut exposer le système à des vulnérabilités de sécurité s’il n’est pas correctement configuré.
Résolution resolution
Pour résoudre le problème au cours duquel les utilisateurs peuvent charger des types de fichiers sans restriction ou potentiellement dangereux, procédez comme suit :
-
Connectez-vous à AEM avec les droits d’administrateur.
-
Accédez à Outils
>Assets>Configurations Assets. -
Cliquez sur Restrictions de chargement.
-
Cliquez sur Ajouter pour définir les types MIME autorisés. Par exemple :
-
image/jpeg
-
image/png
-
application/pdf
-
video/mp4
-
-
Ajoutez tous les types MIME approuvés par l’entreprise selon les besoins. Vous pouvez ajouter plusieurs entrées.
-
Cliquez sur Enregistrer pour appliquer la configuration.
-
Testez la fonctionnalité de chargement en essayant de charger un fichier avec une extension non autorisée (telle que .exe). Le chargement doit maintenant être bloqué.
-
(Facultatif) Pour une sécurité renforcée, envisagez d’intégrer une solution d’analyse de programmes malveillants externe pour analyser les fichiers chargés avant qu’ils ne soient acceptés dans le référentiel. Pour connaître les bonnes pratiques, consultez les conseils généraux sur le chargement sécurisé de fichiers, tels que la documentation sur le chargement de fichiers sans restriction d’OWASP .
Pour plus d’informations, consultez la documentation officielle :