"value":"NOS Microsystems getPlus Download Manager, as used in Adobe Reader 1.6.2.36 and possibly other versions, Corel getPlus Download Manager before 1.5.0.48, and possibly other products, installs NOS\\bin\\getPlus_HelperSvc.exe with insecure permissions (Everyone:Full Control), which allows local users to gain SYSTEM privileges by replacing getPlus_HelperSvc.exe with a Trojan horse program, as demonstrated by use of getPlus Download Manager within Adobe Reader. NOTE: within Adobe Reader, the scope of this issue is limited because the program is deleted and the associated service is not automatically launched after a successful installation and reboot."
},
{
"lang":"es",
"value":"GetPlus Download Manager de NOS Microsystems, tal y como es usado en Reader de Adobe versi\u00f3n 1.6.2.36 y posiblemente otras versiones, Corel getPlus Download Manager anterior a versi\u00f3n 1.5.0.48, y posiblemente otros productos, instala el archivo NOS\\bin\\getPlus_HelperSvc.exe con permisos no confiables (Everyone:Full Control), que permite a los usuarios locales alcanzar privilegios SYSTEM mediante el reemplazo de getPlus_HelperSvc.exe por un programa de tipo caballo de troya, como es demostrado por el uso de getPlus Download Manager en Reader de Adobe. NOTA: en Reader de Adobe, el alcance de este problema es limitado debido a que el programa se elimina y el servicio asociado no se inicia autom\u00e1ticamente despu\u00e9s de una instalaci\u00f3n y reinicio con \u00e9xito."