Falhas do tipo CWE-69
2 resultadosManipulação inadequada de fluxos de dados alternativos (ADS) do Windows
O Windows permite armazenar dados ocultos em arquivos através de Alternate Data Streams (ADS), um mecanismo legítimo mas pouco monitorado. Aplicações que não validam ou sanitizam adequadamente nomes de arquivo podem permitir que atacantes escondam código malicioso, contornem filtros de segurança ou ocultem dados sensíveis em streams secundários, sem detecção óbvia pelo usuário ou ferramentas de auditoria comuns.
Um programa que salva uploads de usuário com o nome 'documento.txt' sem validação pode receber 'documento.txt::$DATA' ou 'documento.txt:malware.exe' e armazenar conteúdo malicioso em um stream oculto do mesmo arquivo. Antivírus baseados em varredura de nomes pode não detectar, e o arquivo aparenta ser inofensivo.
Valide rigorosamente nomes de arquivo antes de salvar, rejeitando caracteres de dois-pontos (`:`) que indicam ADS; implemente listas de bloqueio de extensões perigosas; use APIs Windows seguras que isolem uploads em diretórios com permissões restritas; audite e remova ADSs em rotinas de verificação de integridade e backup.