![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de Adobe
Download Manager
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésAdobe Download Manager versions 2.1 et antérieures.3 RésuméUne vulnérabilité permet à un attaquant de prendre le contrôle du poste vulnérable. 4 DescriptionAdobe Download Manager est une application autonome qui gère le téléchargement depuis le site Adobe. Le téléchargement de logiciels Adobe, comme Acrobat Reader, s'accompagne de l'installation de Adobe Download Manager. Pour exploiter la vulnérabilité, l'attaquant doit inciter l'utilisateur à charger sur son poste un fichier malveillant, par exemple depuis un site web ou depuis une pièce jointe à un courriel. La réussite de l'attaque procure à l'attaquant le contrôle sur le poste vulnérable.Se reporter au bulletin de l'éditeur (Cf. section Documentation) pour déterminer si un poste est vulnérable. 5 SolutionDésinstaller Adobe Download Manager versions 2.1 et antérieures. Depuis le 5 décembre 2006, les logiciels chargés depuis le site www.adobe.com utilisent la version corrigée, 2.2. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||