English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22334
À§Çèµµ 30
Æ÷Æ® 8080
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 5.5 ȤÀº ÀÌÀüÀÇ Active WebCam ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³­´Ù. PY SoftwareÀÇ Active WebCamÀº Microsoft Windows Ç÷§ÆûµéÀ» À§ÇÑ ºñµð¿À Àåºñµé·ÎºÎÅÍ ºñµð¿À ½ºÆ®¸²µéÀ» ĸÃÄ(Capture)ÇØ ³»±â À§ÇÑ ½¦¾î¿þ¾î(shareware) ÇÁ·Î±×·¥ÀÌ´Ù. Active WebCam 5.5 ÀÌÇÏÀÇ ¹öÀüµé¿¡´Â ´ÙÁßÀÇ Ãë¾àÁ¡µéÀÌ º¸°í µÇ¾î ÀÖ´Ù. ´ÙÀ½°ú °°Àº °³º° Ãë¾àÁ¡µéÀÌ º¸°í µÇ¾î ÀÖ´Ù:

1) ¼­ºñ½º °ÅºÎ°¡ Ç÷ÎÇÇ µå¶óÀ̺꿡 Á¸ÀçÇÏ´Â ÆÄÀÏ¿¡ ´ëÇÑ ¿äûÀ» ¼ö½ÅÇÒ ¶§ ¹ß»ýÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù.
2) ¼­ºñ½º °ÅºÎ°¡ 'Filelist.html' ÆÄÀÏÀ» ¿ä±¸ÇÒ ¶§ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù.
3) ¼³Ä¡ °æ·Î ³ëÃâ Ãë¾àÁ¡ÀÌ Active Webcam¿¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù. Á¸ÀçÇÏÁö ¾Ê´Â ÆÄÀÏÀ» ¿äûÇÒ ¶§ ¼ÒÇÁÆ®¿þ¾îÀÇ ¼³Ä¡ °æ·Î¸¦ Æ÷ÇÔÇϰí ÀÖ´Â ¿¡·¯ ¸Þ½ÃÁö¸¦ º¸¿© ÁÖ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù.
4) Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Active Webcam¿¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù. ÆÄÀÏÀÌ Á¸ÀçÇÏ´À³Ä ȤÀº ÇÏÁö ¾Ê´À³Ä¿¡ µû¶ó ¼­·Î ´Ù¸¥ ¿¡·¯ ¸Þ½ÃÁö°¡ ¹ÝȯµÇ¾î ÁüÀ¸·Î ÀÎÇÑ ¹®Á¦·Î º¸°í µÇ¾î ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/fulldisclosure/2005-03/0216.html


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
PY Software, Active WebCam 4.3
PY Software, Active WebCam 5.5
Microsoft Windows Any version
ÇØ°áÃ¥ Active Webcam À¥ »çÀÌÆ®ÀÎ http://www.pysoft.com/ActiveWebCamMainpage.htm ¿¡¼­ 5.5 ÀÌÈÄ ¹öÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-0730,CVE-2005-0731,CVE-2005-0732,CVE-2005-0733,CVE-2005-0734 (CVE)
°ü·Ã URL 12778 (SecurityFocus)
°ü·Ã URL 19647,19650,19652,19653,19654 (ISS)