Ãë¾àÁ¡ID |
22334 |
À§Çèµµ |
30 |
Æ÷Æ® |
8080 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â 5.5 ȤÀº ÀÌÀüÀÇ Active WebCam ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³´Ù. PY SoftwareÀÇ Active WebCamÀº Microsoft Windows Ç÷§ÆûµéÀ» À§ÇÑ ºñµð¿À Àåºñµé·ÎºÎÅÍ ºñµð¿À ½ºÆ®¸²µéÀ» ĸÃÄ(Capture)ÇØ ³»±â À§ÇÑ ½¦¾î¿þ¾î(shareware) ÇÁ·Î±×·¥ÀÌ´Ù. Active WebCam 5.5 ÀÌÇÏÀÇ ¹öÀüµé¿¡´Â ´ÙÁßÀÇ Ãë¾àÁ¡µéÀÌ º¸°í µÇ¾î ÀÖ´Ù. ´ÙÀ½°ú °°Àº °³º° Ãë¾àÁ¡µéÀÌ º¸°í µÇ¾î ÀÖ´Ù:
1) ¼ºñ½º °ÅºÎ°¡ Ç÷ÎÇÇ µå¶óÀ̺꿡 Á¸ÀçÇÏ´Â ÆÄÀÏ¿¡ ´ëÇÑ ¿äûÀ» ¼ö½ÅÇÒ ¶§ ¹ß»ýÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù. 2) ¼ºñ½º °ÅºÎ°¡ 'Filelist.html' ÆÄÀÏÀ» ¿ä±¸ÇÒ ¶§ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù. 3) ¼³Ä¡ °æ·Î ³ëÃâ Ãë¾àÁ¡ÀÌ Active Webcam¿¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù. Á¸ÀçÇÏÁö ¾Ê´Â ÆÄÀÏÀ» ¿äûÇÒ ¶§ ¼ÒÇÁÆ®¿þ¾îÀÇ ¼³Ä¡ °æ·Î¸¦ Æ÷ÇÔÇϰí ÀÖ´Â ¿¡·¯ ¸Þ½ÃÁö¸¦ º¸¿© ÁÖ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù. 4) Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Active Webcam¿¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù. ÆÄÀÏÀÌ Á¸ÀçÇÏ´À³Ä ȤÀº ÇÏÁö ¾Ê´À³Ä¿¡ µû¶ó ¼·Î ´Ù¸¥ ¿¡·¯ ¸Þ½ÃÁö°¡ ¹ÝȯµÇ¾î ÁüÀ¸·Î ÀÎÇÑ ¹®Á¦·Î º¸°í µÇ¾î ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/fulldisclosure/2005-03/0216.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: PY Software, Active WebCam 4.3 PY Software, Active WebCam 5.5 Microsoft Windows Any version |
ÇØ°áÃ¥ |
Active Webcam À¥ »çÀÌÆ®ÀÎ http://www.pysoft.com/ActiveWebCamMainpage.htm ¿¡¼ 5.5 ÀÌÈÄ ¹öÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-0730,CVE-2005-0731,CVE-2005-0732,CVE-2005-0733,CVE-2005-0734 (CVE) |
°ü·Ã URL |
12778 (SecurityFocus) |
°ü·Ã URL |
19647,19650,19652,19653,19654 (ISS) |
|