
Metasploitモジュール: Geutebrueck GCore「ビデオ管理」システム用。バージョン1.3.8.42および1.4.2.37でテスト済み。
Geutebrueck GCore「ビデオ管理」システム用のMetasploitモジュール。バージョン1.3.8.42および1.4.2.37でテスト済み。
Windows (Win 2012R2, Win8.1, ...) 上で、インストール済みのGeutebrueck製品 (GCore) を使用して、NT/System権限による完全なリモートコード実行が可能です。
著者:
コーヒーと刺激的なアイデアとインプットを提供してくれたxorlab (https://www.xorlab.com/) に感謝します。
http://www.geutebrueck.com/en_US/product-overview-31934.html
2016-04-25 > ベンダーに連絡したが、返答なし。
2016-04-28 > 複数のメールアドレスでベンダーに再連絡した。ベンダーから返答があったが、セキュリティ連絡先の詳細は提供されなかった。
2016-05-02 > ベンダーに再連絡した。ベンダーが返答し、セキュリティ連絡先の詳細が提供された。提供されたセキュリティ連絡先に、脆弱性に関するすべての情報を共有した。
2016-05-03 > ベンダーは脆弱性のパッチを発表した。
2016-05-13 > パッチの進捗状況を確認するためにベンダーに連絡した。ベンダーは脆弱性が修正されたが、更新メカニズムは利用できないと返答した。開示のタイムラインについて議論され、更新メカニズムが欠如しているため、拡張された時間枠(>90日)が定義された。
2016-07-29 > ベンダーに連絡し、脆弱性のステータスと顧客への通知状況について尋ねた。ベンダーからの返答なし。
2016-08-19 > ベンダーは、顧客には通知済みであり、2016-07-22からアップデートが利用可能であると返答した。
2017-01-24 > 完全な開示とmetasploitモジュールの公開。

