2013/7/19 おっとこれは危ない情報!の詳細

本日のニュースで、JPEG画像のEXIFヘッダに、PHPスクリプトが
埋め込まれ実行される手口が発表されました。
上記調査を行い、現在確認されているファイル名は、bun.jpg
です。CMS_Joomlaで発行されるファイルであることが確認でき
サーバー内部を確認したところ、テストで使用していたものが
2つ残っていたので、ファイル内部を確認し、削除しました。
別のファイル名などでこの手口が広まると、発見が出来ない
状況であります。server side scanningであれば検出可能と
記事にあったので調査(英語翻訳のため時間が必要)開始。

でも英語だよな~^_^;