Fecha de publicación: 23 de febrero de 2010
Identificador de vulnerabilidad: APSB10-08
Número CVE: CVE-2010-0189
Plataforma: Windows
Se ha identificado una vulnerabilidad grave en Adobe Download Manager. Esta vulnerabilidad (CVE-2010-0189) podría permitir que un intruso descargara e instalara software no autorizado en el sistema del usuario.
Los usuarios que hayan descargado Adobe Reader para Windows desde http://get.adobe.com/reader/ o Adobe Flash Player para Windows desde http://get.adobe.com/flashplayer/ antes de la publicación de este boletín de seguridad el 23 de febrero de 2010 pueden verificar si son vulnerables a este problema de Adobe Download Manager siguiendo las instrucciones de la sección Solución que encontrará a continuación.
Adobe Download Manager para Windows (antes del 23 de febrero de 2010)
Los usuarios que hayan descargado Adobe Reader para Windows desde http://get.adobe.com/reader/ o Adobe Flash Player para Windows desde http://get.adobe.com/flashplayer/ antes de la publicación de este boletín de seguridad el 23 de febrero de 2010 pueden verificar si son vulnerables a este problema de Adobe Download Manager siguiendo las instrucciones que se detallan a continuación:
Si se encuentran los archivos NOS, el problema de Adobe Download Manager puede solucionarse de la siguiente manera:
O
Desde el 23 de febrero de 2010 este problema está resuelto y no es necesario tomar medidas para futuras descargas de Adobe Reader desde http://get.adobe.com/reader/ ni de Adobe Flash Player desde http://get.adobe.com/flashplayer/.
Adobe lo define como una actualización fundamental. Los usuarios pueden eliminar instalaciones potencialmente vulnerables de Adobe Download Manager siguiendo las instrucciones de la sección Solución.
Se ha identificado una vulnerabilidad grave en Adobe Download Manager. Esta vulnerabilidad (CVE-2010-0189) podría permitir que un intruso descargara e instalara software no autorizado en el sistema del usuario.
Adobe Download Manager es de un solo uso. Adobe Download Manager está diseñado para eliminarse automáticamente del equipo tras su uso al reiniciar el equipo. No obstante, Adobe recomienda a los usuarios que verifiquen que la versión potencialmente vulnerable de Adobe Download Manager ya no se encuentra instalada en el sistema siguiendo las instrucciones de la sección Solución.
Adobe desea dar las gracias a los siguientes usuarios y organizaciones por informar de este problema (CVE-2010-0189), así como por su colaboración con Adobe para ayudarnos a proteger a nuestros clientes: