
Geutebrueck GCore "video management" 시스템용 Metasploit 모듈. 버전 1.3.8.42 및 1.4.2.37에서 테스트되었습니다.
Geutebrueck GCore "비디오 관리" 시스템용 Metasploit 모듈입니다. 버전 1.3.8.42 및 1.4.2.37에서 테스트되었습니다.
Geutebrueck 제품(GCore)이 설치된 Windows(Win 2012R2,Win8.1,...)에서 NT/System 권한으로 완전한 원격 코드 실행이 가능합니다.
Authors:
커피와 영감을 주는 아이디어와 의견을 제공해 준 xorlab(https://www.xorlab.com/)에 감사드립니다.
http://www.geutebrueck.com/en_US/product-overview-31934.html
2016-04-25 > 공급업체에 연락했지만 답변이 없었습니다.
2016-04-28 > 여러 이메일 주소로 공급업체에 다시 연락했습니다. 공급업체가 답변했지만 보안 연락처 정보는 제공되지 않았습니다.
2016-05-02 > 공급업체에 다시 연락했습니다. 공급업체가 답변하여 보안 연락처 정보가 제공되었습니다. 모든 취약점 관련 정보는 제공된 보안 연락처와 공유되었습니다.
2016-05-03 > 공급업체가 취약점에 대한 패치를 발표했습니다.
2016-05-13 > 패치 진행 상황을 확인하기 위해 공급업체에 연락했습니다. 공급업체는 취약점이 수정되었지만 업데이트 메커니즘은 없다고 답변했습니다. 공개 일정이 논의되었으며, 업데이트 메커니즘이 없어 연장된 공개 기간(>90일)이 설정되었습니다.
2016-07-29 > 공급업체에 연락하여 취약점 상태와 고객 고지 여부를 문의했습니다. 공급업체로부터 답변이 없었습니다.
2016-08-19 > 공급업체는 고객에게 고지했으며 2016-07-22부터 업데이트가 제공된다고 답변했습니다.
2017-01-24 > 전체 공개 및 metasploit 모듈 게시.

