
Модуль Metasploit для системы «управления видео» Geutebrueck GCore. Протестировано с версиями 1.3.8.42 и 1.4.2.37.
Модуль Metasploit для системы «управление видео» Geutebrueck GCore. Протестировано с версиями 1.3.8.42 и 1.4.2.37.
Полное удаленное выполнение кода с привилегиями NT/System в Windows (Win 2012R2,Win8.1,...) с установленными продуктами Geutebrueck (GCore).
Авторы:
Благодарность xorlab (https://www.xorlab.com/) за кофе и вдохновляющие идеи и предложения.
http://www.geutebrueck.com/en_US/product-overview-31934.html
2016-04-25 > Поставщик был уведомлен, но ответа не последовало.
2016-04-28 > Поставщику были отправлены повторные письма с нескольких адресов электронной почты. Поставщик ответил, но контактные данные по безопасности не были предоставлены.
2016-05-02 > Поставщик был уведомлен повторно. Поставщик ответил, контактные данные по безопасности были предоставлены. Вся информация об уязвимости была передана указанному контактному лицу по безопасности.
2016-05-03 > Поставщик объявил о выпуске исправления для уязвимости.
2016-05-13 > С поставщиком связались для уточнения статуса исправления. Поставщик ответил, что уязвимость исправлена, но механизм обновления отсутствует. Были обсуждены сроки раскрытия информации, и из-за отсутствия механизма обновления был установлен расширенный временной интервал (>90d).
2016-07-29 > С поставщиком связались, чтобы узнать статус уязвимости и были ли уведомлены клиенты. Ответа от поставщика не последовало.
2016-08-19 > Поставщик ответил, что клиенты были уведомлены, и обновление доступно с 2016-07-22.
2017-01-24 > Полное раскрытие информации и публикация модуля Metasploit.

