Vulnerabilidad en Adobe Download Manager

Este es un debate sobre Vulnerabilidad en Adobe Download Manager escrito en el foro Noticias, parte de la categoria Noticias de actualidad ; Vulnerabilidad en Adobe Download Manager . Se ha anunciado una vulnerabilidad en Adobe Download Manager (anterior al 23 de febrero ...

Noticias Noticias de actualidad en seguridad e informática.

Respuesta

 

Herramientas Desplegado
  #1  
Antiguo 25-feb-2010, 17:33
Avatar de Kbite
Super Moderador
 
Fecha de Ingreso: agosto-2008
Ubicación: Barcelona
Mensajes: 776
Predeterminado Vulnerabilidad en Adobe Download Manager

Vulnerabilidad en Adobe Download Manager.


Se ha anunciado una vulnerabilidad en Adobe Download Manager (anterior al 23 de febrero de 2010) que podría ser empleada por atacantes remotos para lograr el compromiso de los sistemas afectados. El fallo en realidad, se encuentra en su componente NOS, creado por otro fabricante.


El fallo está en getPlus Download Manager de NOS, usado por, entre otras compañías, Adobe en el componente Adobe Download Manager. GetPlus Downloader se instala en forma de ActiveX. Adobe lo usa para facilitar la instalación de Adobe Reader a través de Internet Explorer.

Adobe Download Manager se instala por defecto al descargar Adobe Reader o Flash para Windows desde el sitio web de Adobe, pero de igual forma se desinstala automáticamente tras el siguiente reinicio del ordenador. La corta permanencia de este producto en los sistemas, ha sido sin duda la causa por la que seguramente ha pasado desapercibido a la hora de encontrar nuevas vulnerabilidades.

El problema se debe a un error al procesar URLs, de tal forma que un atacante remoto podría emplearlo para descargar e instalar software no autorizado en el sistema vulnerable. Para ellos debería engañar al usuario a acceder a un enlace especialmente construido o visitar una página web maliciosa.

En caso de haber realizado una instalación de Reader o Flash anterior al día 23 de febrero se recomienda reiniciar los sistemas (en caso de no haberlo hecho) o desinstalar manualmente Adobe Download Manager según se indica en el boletín publicado por Adobe:
http://www.adobe.com/support/security/b ... 10-08.html

FUENTE

Noticia relacionada: Eliminar manualmente
__________________
Responder Citando
Respuesta

Marcadores


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Desactivado
Pingbacks are Desactivado
Refbacks are Desactivado

Ir al Foro

Temas Similares

Tema Autor Foro Respuestas Último mensaje
Nuevos ataques dirigidos a explotar la vulnerabilidad de Adobe Reader Kbite Noticias 0 06-ene-2010 20:00
Descubren una nueva vulnerabilidad en Adobe Flash Kbite Noticias 0 16-nov-2009 17:11
Adobe corrige una vulnerabilidad crítica en Acrobat y Reader para los sistemas Unix facaor Noticias 0 26-mar-2009 13:51
Actualización para IBM Tivoli Storage Manager facaor Noticias 0 23-mar-2009 09:45
Vulnerabilidad en Adobe Reader descarga troyano marga Noticias 0 12-feb-2008 13:55


La franja horaria es GMT +2. Ahora son las 03:32.