Symantec Norton Internet Security 2009 がOSコマンドインジェクションの例文に反応 - うさぎ文学日記(情報元のブックマーク数)

NIS2009って結構細かいところまでみてるんですねぇ、PPTの1枚だけ削除とか・・・

下記の一文を含めたテキストファイルを作成して保存すると、ウイルス名「Unix.Penguin」として扱われて削除されます。

 cat /etc/passwd | mail a@ 

そして、Office2007形式のPowerPointファイル(PPTX)で上記の一文を含めると、スライド1枚だけが削除されます。(最初は微妙にファイルを破壊して、修復すると空のスライドを補完して開けるようになる) 除外設定もできるらしいのですが、面倒だったので「/(全角)」にして対応しました。

Symantec Norton Internet Security 2009 がOSコマンドインジェクションの例文に反応 - うさぎ文学日記

NISで検知しちゃったってid:yamanyonに指摘を貰ったのでパイプを全角にしました。

screenshot