Accessibilité
Adobe
Identification Politique de confidentialité Mon Adobe

Bulletin de sécurité

Mise à disposition d'une mise à niveau de sécurité pour Adobe Download Manager

Date de publication : 23 février 2010

Identifiant de vulnérabilité : APSB10-08

Référence CVE : CVE-2010-0189

Plate-forme : Windows

Synthèse

Une vulnérabilité critique a été identifiée dans Adobe Download Manager. Cette vulnérabilité (CVE-2010-0189) pourrait éventuellement permettre à un pirate de télécharger et d'installer des logiciels non autorisés sur le système de l'utilisateur.

Les utilisateurs ayant téléchargé Adobe Reader pour Windows depuis le site http://get.adobe.com/fr/reader/ ou Adobe Flash Player pour Windows depuis le site http://get.adobe.com/fr/flashplayer/ avant le 23 février 2010 (date de publication du présent bulletin) peuvent s'assurer de la non-vulnérabilité de leur système à ce problème en suivant les instructions de la rubrique Solution ci-après.

Versions logicielles concernées

Adobe Download Manager sous Windows (installé avant le 23 février 2010)

Solution

Les utilisateurs ayant téléchargé Adobe Reader pour Windows depuis le site http://get.adobe.com/fr/reader/ ou Adobe Flash Player pour Windows depuis le site http://get.adobe.com/fr/flashplayer/ avant le 23 février 2010 (date de publication du présent bulletin) peuvent s'assurer de la non-vulnérabilité de leur système à ce problème en procédant comme suit :

  • Vérifiez que votre système ne contient pas le dossier C:\Program Files\NOS\. (Si le dossier est présent, suivez les étapes ci-après pour le supprimer.)
  • Cliquez sur "Démarrer" > "Exécuter" et saisissez "services.msc". La liste des services ne doit pas comporter l'entrée "getPlus(R) Helper".

Si des fichiers NOS sont trouvés sur votre système, exécutez la procédure suivante :

  • Sélectionnez Démarrer > Panneau de configuration > Ajout/Suppression de programmes > Adobe Download Manager, puis Supprimer pour supprimer Adobe Download Manager de votre système.

OU

  • Cliquez sur "Démarrer" > "Exécuter", saisissez "services.msc" et supprimez "getPlus(R) Helper" de la liste des services.
  • Supprimez ensuite le dossier C:\Program Files\NOS\ et son contenu.

Ce problème ayant été résolu le 23 février 2010, aucune action n'est requise de votre part si vous avez téléchargé Adobe Reader depuis le site http://get.adobe.com/fr/reader/ ou Adobe Flash Player depuis le site http://get.adobe.com/fr/flashplayer/ après cette date.

Degré de gravité

Adobe classe cette mise à niveau parmi les problèmes critiques. Les utilisateurs peuvent supprimer les installations potentiellement vulnérables d'Adobe Download Manager en suivant les instructions de la rubrique Solution ci-dessus.

Détails

Une vulnérabilité critique a été identifiée dans Adobe Download Manager. Cette vulnérabilité (CVE-2010-0189) pourrait éventuellement permettre à un pirate de télécharger et d'installer des logiciels non autorisés sur le système de l'utilisateur.

Adobe Download Manager est prévu pour un usage unique et conçu pour se désinstaller automatiquement à la fin de son utilisation lors du redémarrage de votre ordinateur. Adobe recommande toutefois aux utilisateurs de vérifier qu'aucune version potentiellement vulnérable d'Adobe Download Manager ne demeure sur leur ordinateur en suivant les instructions de la rubrique Solution ci-dessus.

Remerciements

Adobe tient à remercier les personnes et sociétés suivantes d'avoir signalé ce problème (CVE-2010-0189) et de joindre leurs efforts aux siens pour assurer la sécurité de ses clients :