拡張子を偽装する

セキュリティーホール memo から。

へー、こんなことが出来るんだ。多分アレを使うんだろうから……ということで、やってみた。

あー、確かに簡単ですねぇ。

この例だとフォルダで詳細表示しているからまだいいけど、アイコンをテキストファイルと同じように変更してしまえば、アイコン表示だけだと見分けつかないね。
ということで、「怪しいファイル」を拡張子で見分けるのは無理ってことで、気をつけましょう。

ちなみに、マイクロソフトのセキュリティの脆弱性の定義には当てはまらないんだそうだ。