株式会社プレジネット
所在地:〒541-0052 大阪市中央区安土町2-3-13 大阪国際ビルディング5F
TEL:06-6260-1138 FAX:06-6262-5501
本日のニュースで、JPEG画像のEXIFヘッダに、PHPスクリプトが
埋め込まれ実行される手口が発表されました。
上記調査を行い、現在確認されているファイル名は、bun.jpg
です。CMS_Joomlaで発行されるファイルであることが確認でき
サーバー内部を確認したところ、テストで使用していたものが
2つ残っていたので、ファイル内部を確認し、削除しました。
別のファイル名などでこの手口が広まると、発見が出来ない
状況であります。server side scanningであれば検出可能と
記事にあったので調査(英語翻訳のため時間が必要)開始。
でも英語だよな~^_^;