惡意程式碼掃描在上傳時未偵測EICAR測試檔案

本文說明當上傳的檔案未如預期般掃描或隔離時,如何在Adobe Experience Manager Assets中啟用及驗證惡意程式碼掃描。

說明 description

環境

  • Adobe Experience Manager (AEM)
  • Adobe Experience Manager (AEM) - Assets

問題/症狀

將官方EICAR測試檔案上傳至AEM Assets時,系統不會偵測或隔離該檔案,這表示已上傳資產的惡意程式碼掃描或防毒保護未啟用。 已上傳的檔案(例如eicar.txt,大小小於2GB)未經驗證或警告即被接受,且應用程式中未觸發任何警示。

  • 已知測試檔案不會發生惡意程式碼掃描或隔離動作。
  • 不會向使用者顯示錯誤訊息。
  • 問題可在所有已測試的環境中重現。

原因

AEM Assets設定中未啟用惡意程式碼掃描,導致上傳的檔案缺少防毒驗證。

解決方法 resolution

若要在AEM Assets上傳期間未偵測到EICAR測試檔案時啟用及驗證惡意程式碼掃描,請按照以下步驟操作

  1. 使用具有管理許可權的帳戶登入AEM執行個體。
  2. 導覽至工具> Assets > Assets設定
  3. 從可用選項中選取惡意程式碼掃描設定
  4. 惡意程式碼掃描設定 畫面上,開啟 啟用惡意程式碼掃描 切換來啟用惡意程式碼掃描。
  5. 按一下[儲存]以套用組態變更。
  6. 再次上傳EICAR測試檔案,確認現在已偵測到資產並按預期隔離。
  7. (可選)檢閱檔案以取得更多詳細資料: 惡意程式碼偵測設定 — Adobe Experience League

個警告

  • 惡意程式碼掃描僅適用於啟用設定後上傳的資產。 系統不會回溯掃描DAM中的現有資產。
  • 根據產品檔案,可能不會掃描大於2GB的Assets。
recommendation-more-help
experience-cloud-kcs-help-kbarticles