Date de publication : 23 février 2010
Identifiant de vulnérabilité : APSB10-08
Référence CVE : CVE-2010-0189
Plate-forme : Windows
Une vulnérabilité critique a été identifiée dans Adobe Download Manager. Cette vulnérabilité (CVE-2010-0189) pourrait éventuellement permettre à un pirate de télécharger et d'installer des logiciels non autorisés sur le système de l'utilisateur.
Les utilisateurs ayant téléchargé Adobe Reader pour Windows depuis le site http://get.adobe.com/fr/reader/ ou Adobe Flash Player pour Windows depuis le site http://get.adobe.com/fr/flashplayer/ avant le 23 février 2010 (date de publication du présent bulletin) peuvent s'assurer de la non-vulnérabilité de leur système à ce problème en suivant les instructions de la rubrique Solution ci-après.
Adobe Download Manager sous Windows (installé avant le 23 février 2010)
Les utilisateurs ayant téléchargé Adobe Reader pour Windows depuis le site http://get.adobe.com/fr/reader/ ou Adobe Flash Player pour Windows depuis le site http://get.adobe.com/fr/flashplayer/ avant le 23 février 2010 (date de publication du présent bulletin) peuvent s'assurer de la non-vulnérabilité de leur système à ce problème en procédant comme suit :
Si des fichiers NOS sont trouvés sur votre système, exécutez la procédure suivante :
OU
Ce problème ayant été résolu le 23 février 2010, aucune action n'est requise de votre part si vous avez téléchargé Adobe Reader depuis le site http://get.adobe.com/fr/reader/ ou Adobe Flash Player depuis le site http://get.adobe.com/fr/flashplayer/ après cette date.
Adobe classe cette mise à niveau parmi les problèmes critiques. Les utilisateurs peuvent supprimer les installations potentiellement vulnérables d'Adobe Download Manager en suivant les instructions de la rubrique Solution ci-dessus.
Une vulnérabilité critique a été identifiée dans Adobe Download Manager. Cette vulnérabilité (CVE-2010-0189) pourrait éventuellement permettre à un pirate de télécharger et d'installer des logiciels non autorisés sur le système de l'utilisateur.
Adobe Download Manager est prévu pour un usage unique et conçu pour se désinstaller automatiquement à la fin de son utilisation lors du redémarrage de votre ordinateur. Adobe recommande toutefois aux utilisateurs de vérifier qu'aucune version potentiellement vulnérable d'Adobe Download Manager ne demeure sur leur ordinateur en suivant les instructions de la rubrique Solution ci-dessus.
Adobe tient à remercier les personnes et sociétés suivantes d'avoir signalé ce problème (CVE-2010-0189) et de joindre leurs efforts aux siens pour assurer la sécurité de ses clients :