| 
   
            
 	            | Ãë¾àÁ¡ID | 22334 |   
 	            | À§Çèµµ | 30 |  
 	            | Æ÷Æ® | 8080 |  	
 	            | ÇÁ·ÎÅäÄÝ | TCP |  	
 	            | ºÐ·ù | WWW |  	
 	            | »ó¼¼¼³¸í | ÇØ´ç È£½ºÆ®¿¡´Â 5.5 ȤÀº ÀÌÀüÀÇ Active WebCam ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³´Ù. PY SoftwareÀÇ Active WebCamÀº Microsoft Windows Ç÷§ÆûµéÀ» À§ÇÑ ºñµð¿À Àåºñµé·ÎºÎÅÍ ºñµð¿À ½ºÆ®¸²µéÀ» ĸÃÄ(Capture)ÇØ ³»±â À§ÇÑ ½¦¾î¿þ¾î(shareware) ÇÁ·Î±×·¥ÀÌ´Ù. Active WebCam 5.5 ÀÌÇÏÀÇ ¹öÀüµé¿¡´Â ´ÙÁßÀÇ Ãë¾àÁ¡µéÀÌ º¸°í µÇ¾î ÀÖ´Ù. ´ÙÀ½°ú °°Àº °³º° Ãë¾àÁ¡µéÀÌ º¸°í µÇ¾î ÀÖ´Ù: 
 1) ¼ºñ½º °ÅºÎ°¡ Ç÷ÎÇÇ µå¶óÀ̺꿡 Á¸ÀçÇÏ´Â ÆÄÀÏ¿¡ ´ëÇÑ ¿äûÀ» ¼ö½ÅÇÒ ¶§ ¹ß»ýÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù.
 2) ¼ºñ½º °ÅºÎ°¡ 'Filelist.html' ÆÄÀÏÀ» ¿ä±¸ÇÒ ¶§ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù.
 3) ¼³Ä¡ °æ·Î ³ëÃâ Ãë¾àÁ¡ÀÌ Active Webcam¿¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù. Á¸ÀçÇÏÁö ¾Ê´Â ÆÄÀÏÀ» ¿äûÇÒ ¶§ ¼ÒÇÁÆ®¿þ¾îÀÇ ¼³Ä¡ °æ·Î¸¦ Æ÷ÇÔÇϰí ÀÖ´Â ¿¡·¯ ¸Þ½ÃÁö¸¦ º¸¿© ÁÖ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù.
 4) Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Active Webcam¿¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°í µÇ¾î ÀÖ´Ù. ÆÄÀÏÀÌ Á¸ÀçÇÏ´À³Ä ȤÀº ÇÏÁö ¾Ê´À³Ä¿¡ µû¶ó ¼·Î ´Ù¸¥ ¿¡·¯ ¸Þ½ÃÁö°¡ ¹ÝȯµÇ¾î ÁüÀ¸·Î ÀÎÇÑ ¹®Á¦·Î º¸°í µÇ¾î ÀÖ´Ù.
 
 * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
 
 * Âü°í »çÀÌÆ®:
 http://archives.neohapsis.com/archives/fulldisclosure/2005-03/0216.html
 
 
 * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
 PY Software, Active WebCam 4.3
 PY Software, Active WebCam 5.5
 Microsoft Windows Any version
 |  	
 	            | ÇØ°áÃ¥ | Active Webcam À¥ »çÀÌÆ®ÀÎ http://www.pysoft.com/ActiveWebCamMainpage.htm ¿¡¼ 5.5 ÀÌÈÄ ¹öÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |  	
 	            | °ü·Ã URL | CVE-2005-0730,CVE-2005-0731,CVE-2005-0732,CVE-2005-0733,CVE-2005-0734 (CVE) |  	
 	            | °ü·Ã URL | 12778 (SecurityFocus) |  
 	            | °ü·Ã URL | 19647,19650,19652,19653,19654 (ISS) |  |