Accesibilidad
Adobe
Registrarse Privacidad Mi Adobe

Boletín de seguridad

Actualización de seguridad disponible para Adobe Download Manager

Fecha de publicación: 23 de febrero de 2010

Identificador de vulnerabilidad: APSB10-08

Número CVE: CVE-2010-0189

Plataforma: Windows

Resumen

Se ha identificado una vulnerabilidad grave en Adobe Download Manager. Esta vulnerabilidad (CVE-2010-0189) podría permitir que un intruso descargara e instalara software no autorizado en el sistema del usuario.

Los usuarios que hayan descargado Adobe Reader para Windows desde http://get.adobe.com/reader/ o Adobe Flash Player para Windows desde http://get.adobe.com/flashplayer/ antes de la publicación de este boletín de seguridad el 23 de febrero de 2010 pueden verificar si son vulnerables a este problema de Adobe Download Manager siguiendo las instrucciones de la sección Solución que encontrará a continuación.

Versiones de software afectadas

Adobe Download Manager para Windows (antes del 23 de febrero de 2010)

Solución

Los usuarios que hayan descargado Adobe Reader para Windows desde http://get.adobe.com/reader/ o Adobe Flash Player para Windows desde http://get.adobe.com/flashplayer/ antes de la publicación de este boletín de seguridad el 23 de febrero de 2010 pueden verificar si son vulnerables a este problema de Adobe Download Manager siguiendo las instrucciones que se detallan a continuación:

  • Asegúrese de que no existe la carpeta: C:\Archivos de programa\NOS\ ni su contenido ("archivos NOS") en el equipo. (Si la carpeta existe, siga las instrucciones que se detallan a continuación para eliminarla).
  • Haga clic en Inicio > Ejecutar, y escriba "services.msc". Asegúrese de que no existe "getPlus(R) Helper" en la lista de servicios.

Si se encuentran los archivos NOS, el problema de Adobe Download Manager puede solucionarse de la siguiente manera:

  • Haga clic en Inicio > Panel de control > Agregar o quitar programas > Adobe Download Manager, y seleccione Quitar para eliminar Adobe Download Manager de su sistema.

O

  • Haga clic en Inicio > Ejecutar, y escriba "services.msc". Elimine "getPlus(R) Helper" de la lista de servicios.
  • Después, elimine la carpeta C:\Archivos de programa\NOS\ y su contenido.

Desde el 23 de febrero de 2010 este problema está resuelto y no es necesario tomar medidas para futuras descargas de Adobe Reader desde http://get.adobe.com/reader/ ni de Adobe Flash Player desde http://get.adobe.com/flashplayer/.

Índice de gravedad

Adobe lo define como una actualización fundamental. Los usuarios pueden eliminar instalaciones potencialmente vulnerables de Adobe Download Manager siguiendo las instrucciones de la sección Solución.

Detalles

Se ha identificado una vulnerabilidad grave en Adobe Download Manager. Esta vulnerabilidad (CVE-2010-0189) podría permitir que un intruso descargara e instalara software no autorizado en el sistema del usuario.

Adobe Download Manager es de un solo uso. Adobe Download Manager está diseñado para eliminarse automáticamente del equipo tras su uso al reiniciar el equipo. No obstante, Adobe recomienda a los usuarios que verifiquen que la versión potencialmente vulnerable de Adobe Download Manager ya no se encuentra instalada en el sistema siguiendo las instrucciones de la sección Solución.

Reconocimientos

Adobe desea dar las gracias a los siguientes usuarios y organizaciones por informar de este problema (CVE-2010-0189), así como por su colaboración con Adobe para ayudarnos a proteger a nuestros clientes: