
Modulo Metasploit per il sistema Geutebrueck GCore di "video management". Testato con le versioni 1.3.8.42 e 1.4.2.37.
Modulo Metasploit per il sistema "video management" Geutebrueck GCore. Testato con le versioni 1.3.8.42 e 1.4.2.37.
Esecuzione remota completa di codice con privilegi NT/System su Windows (Win 2012R2, Win8.1, ...) con i prodotti Geutebrueck installati (GCore).
Autori:
Ringraziamenti a xorlab (https://www.xorlab.com/) per il caffè e le idee e gli input stimolanti.
http://www.geutebrueck.com/en_US/product-overview-31934.html
2016-04-25 > Il fornitore è stato contattato, ma nessuna risposta.
2016-04-28 > Il fornitore è stato ricontattato tramite diversi indirizzi email. Il fornitore ha risposto, ma non sono stati forniti i dettagli di contatto per la sicurezza.
2016-05-02 > Il fornitore è stato ricontattato. Il fornitore ha risposto e sono stati forniti i dettagli di contatto per la sicurezza. Tutte le informazioni relative alla vulnerabilità sono state condivise con il contatto di sicurezza fornito.
2016-05-03 > Il fornitore ha annunciato una patch per la vulnerabilità.
2016-05-13 > Il fornitore è stato contattato per conoscere lo stato di avanzamento della patch. Il fornitore ha risposto che la vulnerabilità era stata corretta, ma non è disponibile alcun meccanismo di aggiornamento. È stata discussa la tempistica di divulgazione e, a causa della mancanza di un meccanismo di aggiornamento, è stata definita una finestra temporale estesa (>90 giorni).
2016-07-29 > Il fornitore è stato contattato per chiedere lo stato della vulnerabilità e se i clienti fossero stati informati. Nessuna risposta dal fornitore.
2016-08-19 > Il fornitore ha risposto che i clienti sono stati informati e che un aggiornamento è disponibile dal 2016-07-22.
2017-01-24 > Divulgazione completa e pubblicazione del modulo Metasploit.

