Hacking.pl
TOP 10 news

Adobe Download Manager załatany

Adobe Download Man | 2010-02-25 08:13:39
Adobe załatało krytyczną lukę w menedżerze pobierania aplikacji Adobe Reader i Flash Player.

To już druga w ciągu sześciu tygodni akcja łatania Download Managera – programu instalującego się wraz z pobraniem Adobe Readera lub Flash Playera.

Luka “umożliwia atakującemu pobranie i instalację nieautoryzowanego oprogramowania na komputerze ofiary” – podało Adobe.

Atakujący może zmusić Download Managera do pobrania i instalacji pliku wykonywalnego, w tym również kodu ułatwiającego dalszy atak – tłumaczy Avif Raff, izraelski specjalista ds. bezpieczeństwa.

Mimo że Download Manager jest automatycznie usuwany po restarcie komputera, jest on niebezpieczny, gdyż w niektórych przypadkach pecet pozostaje włączony przez wiele dni, zanim zostanie ponownie zrestartowany.

Adobe zachęca do sprawdzenia, czy wadliwa wersja menedżera jest jeszcze zainstalowana w systemie. Aby to uczynić, należy sprawdzić czy na dysku C: znajduje się folder "C:\Program Files\NOS\", lub w linii poleceń wpisać komendę "services.msc", a następnie usunąć usługę "getPlus Helper".

Źródło: Computerworld.com