← 点検ルール
SEC-015 / v1.0.0 / 2026-10-09
アップロードしたファイルの実行を制限する
事故から編集した点検ガイド。初期権限は読み取りのみです。修正・鍵の失効・本番変更は、利用者の承認範囲に従います。
適用条件
ファイルのアップロード、取り込み、保存、配信を行うサービス。
AIが最初に見る箇所
- アップロードの保存先、配信設定、実行ハンドラー、処理用アカウントの権限
確認すること
- 保存先がアプリの実行領域やコード配布先と重ならないか、設定と構成を照合する。
- 保存したファイルをプログラムとして実行できる経路と、別の環境へ到達する権限を確認する。
- 所有者が許可した検証環境の試験結果を確認する。証拠がなければunverifiedとし、攻撃用ファイルを本番へ送らない。
修正の方向
- ファイルの保存・配信とコード実行を分離し、保存先の実行ハンドラーと不要な権限を取り除く。
完了を判断する証拠
- 保存先で実行が拒否される設定と試験証拠、通常の保存・配信が成功する試験証拠を残す。
限界・未確認として残す範囲
- 拡張子の制限だけでは実行の可否を確認できません。画像処理ライブラリや変換処理の脆弱性は別に照合します。
- このルールへの接続は点検の提案です。アップロード機能が事故の侵入原因だったという認定ではありません。