・検出範囲が拡大され、特定のセキュリティ関連のメーリングリストで送信された悪質なエクスプロイトコードも検出できるようになりました。実際のエクスプロイトコードも同じ電子メールで送信されました。
・問題のエクスプロイトファイルは「r57phpbb-poc.pl」という名前のPerlスクリプトです。なお、名前は不定です。ファイルサイズは2857バイトです。
・Perl/Exploit-Sqlinjectはv4以上がインストールされているMyqslサーバをターゲットにしています。ターゲットのサーバのIPアドレスの他に、phpBBなどのターゲットフォルダ、ユーザID(管理者はデフォルトで2)などに向けさせることができます。
・リモートのフォルダ検索を使ったテスト接続がTCPポート80で行われます。エクスプロイトに成功した場合、利用可能なシステムのユーザのmd5ハッシュを返します。