<?xml version="1.0" encoding="iso-8859-1" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://www.seguridad.unam.mx/xml.dsc?arch=vulne_dsc" rel="self" type="application/rss+xml" />
		<title>Vulnerabilidades del Departamento de Seguridad en Cómputo, UNAM-CERT</title>
		<link>http://www.seguridad.unam.mx/vulnerabilidadesDB</link>
		<language>es-mx</language>
		<description>$titulo SSI/UNAM-CERT</description>
		<pubDate>11 Apr 2012 21:23:49 CDT</pubDate>
			<item>
				<title>Actualizaciones de seguridad y mejoras en la arquitectura de Adobe Reader y Acrobat</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6331</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6331</guid>
				<description>Adobe ha publicado el Boletín de Seguridad APSB12-08 que describe
 multiples vulnerabilidades que afectan a Acrobat Reader y a Acrobat.
 Como parte de esta actualización, Adobe Reader y Acrobat 9.x utilizarán
 el plug-in Flash Player para navegador web, en lugar del componente Authplay.
 Además, Reader y Acrobat ahora deshabilitan de manera predeterminada el 
 renderizado de contenido 3D.</description>
				<pubDate>11 Apr 2012 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6330</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6330</guid>
				<description>El boletín de Seguridad de Microsoft para abril de 2012 describe vulnerabilidades en Microsoft Windows, Internet Explorer, Microsoft .NET Framework, Microsoft Office, Microsoft Server Software, Microsoft SQL Server, Microsoft Developer Tools y Microsoft Forefront United Access Gateway. Microsoft ha lanzado actualizaciones para hacer frente a estas vulnerabilidades.</description>
				<pubDate>10 Apr 2012 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6323</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6323</guid>
				<description>El boletín de Seguridad de Microsoft para marzo de 2012 describe vulnerabilidades en Microsoft Windows, Microsoft Visual Studio y Microsoft Expression Design. Microsoft ha lanzado actualizaciones para hacer frente a estas vulnerabilidades.</description>
				<pubDate>13 Mar 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6315</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6315</guid>
				<description>El boletín de Seguridad de Microsoft para febrero de 2012 describe vulnerabilidades en Microsoft Windows, Internet Explorer, Microsoft .NET Framework, Silverlight, Office, y Microsoft Server Software. Microsoft ha lanzado actualizaciones para hacer frente a estas vulnerabilidades.</description>
				<pubDate>14 Feb 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualización de seguridad acumulativa para Internet Explorer</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6312</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6312</guid>
				<description>Esta actualización de seguridad resuelve cuatro vulnerabilidades reportadas de manera privada en Internet Explorer. La más severa de las vulnerabilidades podrían permitir la ejecución remota de código si un usuario visualiza una página web especialmente diseñada utilizando Internet Explorer.</description>
				<pubDate>14 Feb 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en .NET Framework y Microsoft Silverlight que podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6311</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6311</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada pública y una vulnerabilidad reportada privada en Microsoft .NET Framework y Microsoft Silverlight. Las vulnerabilidades podrían permitir ejecución remota de código en sistema cliente si un usuario visualiza una página especialmente diseñada utilizando un navegador web que puede ejecutar XAML Browser Applications (XBAPs) o aplicaciones Silverlight.</description>
				<pubDate>14 Feb 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en la biblioteca C Run-Time que podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6310</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6310</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada privada en Microsoft Windows. La vulnerabilidad podría permitir ejecución remota de código si un usuario abre un archivo multimedia especialmente diseñado que es hospedado en un sitio web o enviado como un adjunto de correo electrónico. Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrán un riesgo menos que aquellos que cuenten con derechos de usuario administrativos.</description>
				<pubDate>14 Feb 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en los controladores del modo Kernel de Windows que podrían permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6309</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6309</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada privada y una reportada publica en Microsoft Windows. La más severa de estas vulnerabilidades podría permitir ejecución remota de código, si un usuario visita un sitio web que tiene contenido especialmente diseñado o una aplicación especialmente diseñada que se está ejecutando localmente.</description>
				<pubDate>14 Feb 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el controlador de función auxiliar podrían permitir la elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6308</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6308</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante inicia sesión en el sistema de un usuario y ejecuta una aplicación maliciosa. Para aprovechar las vulnerabilidades, un atacante debe tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.</description>
				<pubDate>14 Feb 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft SharePoint podrían permitir la elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6307</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6307</guid>
				<description>Esta actualización de seguridad resuelve tres vulnerabilidades de las que se ha informado de forma privada en Microsoft SharePoint y Microsoft SharePoint Foundation. Estas vulnerabilidades podrían permitir la elevación de privilegios o la divulgación de información si un usuario hace clic en una dirección URL maliciosa.</description>
				<pubDate>14 Feb 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en el Panel de Control de Color podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6306</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6306</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada públicamente en Microsoft Windows. Esta vulnerabilidad podría permitir una ejecución remota de código si un usuario abriera un archivo legitimo (tal como un archivo .icm o .icc) que este localizado en el mismo directorio que un archivo Dynamic Link Library (DLL). Un atacante que explotara exitosamente esta vulnerabilidad podría ejecutar código arbitrario como el usuario con sesión iniciada. Un atacante podría entonces instalar programas; visualizar, modificar, o eliminar datos; o crear nuevas cunetas de usuario con privilegios de administrador. Usuarios cuyas cuentas están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>14 Feb 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Indeo Codec podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6305</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6305</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada públicamente en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abriera un archivo legítimo (tales como archivos .avi) que este localizado en el mismo directorio que un archivo Dynamic Link Library (DLL). Un atacante que explotara exitosamente esta vulnerabilidad podría ejecutar código arbitrario como el usuario con sesión iniciada. Un atacante podría entonces instalar programas; visualizar, modificar, o eliminar datos; o crear nuevas cunetas de usuario con privilegios de administrador. Usuarios cuyas cuentas están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>14 Feb 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actividad DDoS</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6314</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6314</guid>
				<description>El US-CERT ha recibido información de múltiples fuentes acerca de ataques coordinados de negación de servicio distribuido (DDoS) con objetivos que incluyen agencias de gobierno de E.U.A.y sitios de la industria del entretenimiento. El colectivo afiliado de "Anonymous" supuestamente promovió los ataques en respuesta a la baja del sitio de hosting de archivos MegaUpload y en protesta a la propuesta de la legislación de E.U.A concerciente al tráfico en línea de derechos de propiedad intelectual y falsificación de bienes ("Stop Online Piracy Act", o SOPA y "Preventing Real Online Threats to Economic Creativity and Theft of Intellectual Property Act", o PIPA).</description>
				<pubDate>24 Jan 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6316</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6316</guid>
				<description>El boletín de Seguridad de Microsoft para enero de 2012 describe vulnerabilidades en Microsoft Windows y Microsoft Developer Tools and Software. Microsoft ha lanzado actualizaciones para hacer frente a estas vulnerabilidades.</description>
				<pubDate>10 Jan 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Wi-Fi Protected Setup (WPS) Vulnerable a ataques de fuerza bruta</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6293</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6293</guid>
				<description>Wi-Fi Protected Setup (WPS) proporciona mecanismos simplificados para configurar la seguridad de redes inalámbricas. El mecanismo externo de intercambio de PIN es susceptible a ataques de fuerza bruta que podrían permitir a un atacante obtener acceso a la red Wi-Fi cifrada.</description>
				<pubDate>06 Jan 2012 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Adobe para Múltiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6286</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6286</guid>
				<description>Adobe ha liberado el Boletín de Seguridad &amp;lt;a href="https://www.adobe.com/support/security/bulletins/apsb11-30.html"&amp;gt;APSB11-30&amp;lt;/a&amp;gt;, que describe múltiples vulnerabilidades que afectan a Adobe Reader y Acrobat</description>
				<pubDate>16 Dec 2011 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6278</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6278</guid>
				<description>Hay múltiples vulnerabilidades en Microsoft Windows. Microsoft ha lanzado actualizaciones para hacer frente a estas vulnerabilidades.</description>
				<pubDate>08 Nov 2011 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Apple para Múltiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6274</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6274</guid>
				<description>Existen múltiples vulnerabilidades para Mac OS X 10.6.8, 10.7 10.7.1, tanto para la versión de escritorio y la versión de servidor del sistema operativo de Apple.</description>
				<pubDate>13 Oct 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6270</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6270</guid>
				<description>Existen múltiples vulnerabilidades en Microsoft Windows, Microsoft Server Software y Microsoft Office. Microsoft ha liberado actualizaciones para solucionar estas vulnerabilidades.</description>
				<pubDate>13 Sep 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6269</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6269</guid>
				<description>Esta actualización de seguridad resuelve cinco vulnerabilidades de las que se ha informado de forma privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Excel malicioso. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. La instalación y configuración de Validación de documento de Office (OFV) para prevenir la apertura de archivos sospechosos bloquea las vías de ataque para aprovechar las vulnerabilidades descritas en CVE-2011-1986 y CVE-2011-1987.</description>
				<pubDate>13 Sep 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Office podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6268</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6268</guid>
				<description>Esta actualización de seguridad resuelve dosvulnerabilidades de las que se ha informado de forma privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Office malicioso o si un usuario abre un archivo de Office legítimo que se encuentre en el mismo directorio de red que un archivo de biblioteca malicioso. Un intruso que aprovechara cualquiera de las vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.</description>
				<pubDate>13 Sep 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en los componentes de Windows que podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6267</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6267</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada pública en Microsoft Windows. La vulnerabilidad podría permitir ejecución remota de código si un usuario abre un archivo de texto(.rtf), un archivo de texto (.txt) o un documento de Word (.doc) legítimo que se encuentre en el mismo directorio de red que un archivo especialmente diseñado de biblioteca de vínculos dinámicos (DLL). Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario local. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema, correrán un riesgo menor que los que cuentan con derechos de usuario administrativos.</description>
				<pubDate>13 Sep 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en WINS que podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6266</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6266</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en el Servicio de nombres de Internet de Windows (WINS). La vulnerabilidad podría permitir la elevación de privilegios si un usuario recibe un paquete de réplica de WINS especialmente diseñado en un sistema afectado que ejecuta el servicio WINS. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.</description>
				<pubDate>13 Sep 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft SharePoint podrían permitir la elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6265</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6265</guid>
				<description>Esta actualización de seguridad resuelve cinco vulnerabilidades de las que se ha informado de forma privada y una vulnerabilidad de la que se ha informado de forma pública en Microsoft SharePoint y Windows SharePoint Services. Las vulnerabilidades más graves podrían permitir la elevación de privilegios si un usuario hace clic en una dirección URL maliciosa o visita un sitio web malicioso. En las vulnerabilidades más graves, los usuarios de Internet Explorer 8 e Internet Explorer 9 que exploren un sitio de SharePoint en la zona Internet están menos expuestos porque, de forma predeterminada, el filtro XSS en Internet Explorer 8 e Internet Explorer 9 contribuye a bloquear los ataques en la zona Internet. No obstante, el filtro XSS en Internet Explorer 8 e Internet Explorer 9 no está habilitado de forma predeterminada en la zona Intranet.</description>
				<pubDate>13 Sep 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Adobe para Multiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6264</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6264</guid>
				<description>Existen múltiples vulnerabilidades en Adobe Shockwave Player, Flash
 Media Server, Flash Player, Photoshop CS5 y RoboHelp. Adobe ha liberado
 actualizaciones para corregir estas vulnerabilidades.</description>
				<pubDate>10 Aug 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6250</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6250</guid>
				<description>Existen múltiples vulnerabilidades en Microsoft Windows, Microsoft Office, Internet Explorer, .NET Framework y Microsoft Developer Tools. Microsoft ha liberado actualizaciones para solucionar estas vulnerabilidades.</description>
				<pubDate>09 Aug 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Recomendaciones de seguridad para prevenir intrusiones electrónicas</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6248</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6248</guid>
				<description>US-CERT provee esta alerta técnica de seguridad en respuesta a intrusiones recientes y bien pubilicitadas sobre redes de computadoras de diferentes gobiernos, así como en el sector privado. Los administradores de red y administradores técnicos deben no solo seguir los sistemas de información para controles de seguridad delineados en &amp;lt;a href="http://csrc.nist.gov/publications/PubsSPs.html#800-53"&amp;gt;NIST 800-53&amp;lt;/a&amp;gt;, sino también considerar las siguientes medidas. Estas incluyen tanto mitigaciones tácticas como estratégicas y pretenden mejorar los programas de seguridad existentes.</description>
				<pubDate>22 Jul 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Oracle para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6247</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6247</guid>
				<description>Los productos y componentes Oracle mencionados anteriormente, son afectados por múltiples vulnerabilidades. Los impactos de estas vulnerabilidades incluyen la ejecución remota de código arbitrario, divulgación de información y negación de servicio.</description>
				<pubDate>20 Jul 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6249</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6249</guid>
				<description>Existen múltiples vulnerabilidades en Microsoft Windows y Microsoft Office. Microsoft ha liberado actualizaciones para solucionar estas vulnerabilidades.</description>
				<pubDate>12 Jul 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vunerabilidad en Microsoft Visio que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6243</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6243</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada de manera pública en Microsoft Visio. La vulnerabilidad podría permitir ejecución remota de código si un usuario abre un archivo de Visio legítimo que está localizado en el mismo directorio de red que un archivo de biblioteca especialmente diseñado. Un atacante que exitosamente explote esta vulnerabilidad podría tener los mismos derechos de usuario como un usuario que inicia sesión. Los usuarios cuyas cuentas están configuradas para tener pocos permisos en el sistema podrían ser menos impactados que los usuarios que operan con derechos de usuarios administrativos.</description>
				<pubDate>12 Jul 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows Client/Server Run-time Subsystem que podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6242</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6242</guid>
				<description>Esta actualización de seguridad resuelve cinco vulnerabilidades reportadas privadas en Microsoft Client/Server Run-time Subsystem (CSRSS). Las vulnerabilidades podrían permitir elevación de privilegios si un atacante inicia sesión como un usuario del sistema y ejecuta una aplicación especialmente diseñada. Un atacante debe tener credenciales válidas de inicio de sesión y poder iniciar sesión localmente para explotar las vulnerabilidades.</description>
				<pubDate>12 Jul 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en controladores del modo kernel de Windows podrían permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6241</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6241</guid>
				<description>Esta actualización de seguridad resuelve 15 vulnerabilidades reportadas de manera privada en Microsoft Windows. La más severa de estas vulnerabilidades podría permitir elevación de privilegios si un atacante iniciara sesión localmente y ejecutara una aplicación maliciosa. Un atacante debe tener credenciales de acceso válidas y ser capaz de iniciar sesión localmente para explotar estas vulnerabilidades.</description>
				<pubDate>12 Jul 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en la pila de Bluetooth podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6240</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6240</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada en Windows Bluetooth Stack. La vulnerabilidad podría permitir la ejecución remota de código si un atacante enviara una serie de paquetes Bluetooth maliciosos a un sistema afectado. Un atacante podría entonces instalar programes; visualizar, modificar, o eliminar datos; o crear nuevas cuentas de usuario con todos los privilegios. La vulnerabilidad solo afecta sistemas con la funcionalidad de Bluetooth.</description>
				<pubDate>12 Jul 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualización de Adobe para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6234</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6234</guid>
				<description>Adobe ha publicado el boletín de seguridad APSB11-16, el cual describe múltiples vulnerabilidades que afectan a Adobe Reader y Acrobat.

Adobe ha publicado el boletín de seguridad APSB11-17, el cual describe múltiples vulnerabilidades que afectan a Adobe Shockwave Player.

Adoba ha publicado el boletín de seguridad APSB11-18, el cual describe múltiples vulnerabilidades que afectan a Adobe Flash Player.</description>
				<pubDate>15 Jun 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6222</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6222</guid>
				<description>Existen múltiples vulnerabilidades en Microsoft Windows Office. Microsoft ha liberado actualizaciones para solucionar estas vulnerabilidades.</description>
				<pubDate>14 Jun 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en WINS que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6221</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6221</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Windows Internet Name Service (WINS). La vulnerabilidad podría permitir ejecución remota de código si un usuario recibe un paquete de replicación WINS especialmente diseñado a un sistema afectado ejecutando el servicio de WINS. De forma predeterminada, WINS no está instalado en cualquier sistema operativo afectado. Sólo los clientes que manualmente instalen este componente son afectados por este problema.</description>
				<pubDate>10 May 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6220</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6220</guid>
				<description>Existen múltiples vulnerabilidades en Microsoft Windows Office. Microsoft ha liberado actualizaciones para solucionar estas vulnerabilidades.</description>
				<pubDate>10 May 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft PowerPoint podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6219</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6219</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de manera privada en Microsoft PowerPoint. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo PowerPoint malicioso. Un atacante que explote exitosamente cualquiera de estas vulnerabilidades podría obtener los mismos privilegios que el usuario que ha iniciado sesión. Usuarios cuyas cuentas están configuradas para tener menos privilegios sobre el sistema podrían verse menos afectados que aquellos usuarios que operan con privilegios de administrador. La instalación y configuración de Office File Validation (OFV) para prevenir la apertura de archivos sospechosos bloquea los vectores de ataque para explotar las vulnerabilidades descritas en los CVE-2011-1269 y CVE-2011-1270.</description>
				<pubDate>10 May 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6217</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6217</guid>
				<description>Existen múltiples vulnerabilidades en Microsoft Windows, Microsoft Office, Internet Explorer y Visual Studio. Microsoft ha liberado actualizaciones para solucionar estas vulnerabilidades</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en los controladores de modo kernel de Windows podrían permitir la elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6216</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6216</guid>
				<description>Esta actualización de seguridad resuelve treinta vulnerabilidades reportadas de manera privada en Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante iniciara sesión localmente y ejecutara una aplicación maliciosa. Un atacante debe tener credenciales de acceso validas y ser capaz de iniciar sesión localmente para explotar estas vulnerabilidades. Las vulnerabilidades podrían no ser explotadas remotamente o por usuarios anónimos.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en JScript y VBScript Scripting Engines que podrían permitir ejecución remota de código.</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6215</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6215</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en JScript y VBScript Scripting Engines. La vulnerabilidad podría permitir ejecución remota de código si un usuario visita un sitio Web especialmente diseñado. 
Un atacante no tendría que forzar a los usuarios a visitar el sitio Web. En su lugar, el atacante tendría que convencer a los usuarios a visitar el sitio Web, por ejemplo, incitarles a hacer clic en un vínculo de un mensaje de correo electrónico o de mensajería instantánea que lleve a los usuarios al sitio web del atacante.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft PowerPoint podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6214</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6214</guid>
				<description>Esta actualización de seguridad resuelve tres vulnerabilidades reportadas de manera privada en Microsoft Power Point. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abriera un archivo malicioso de PowerPoint. Un atacante que explotara exitosamente cualquiera de estas vulnerabilidades podría obtener los mismos privilegios que el usuario local. Usuarios cuyas cuentas están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que aquellos usuarios que operan con privilegios de administrador. La solución automatizada Microsoft Fix it para PowerPoint 2010, “Deshabilitar editar en vista para PowerPoint 2010,” disponible en Microsoft Knowledge Base Article 2501584, bloquea los vectores de ataque para explotar la vulnerabilidad descritos en la CVE-2011-0655 y la CVE-2011-0656.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en la resolución de DNS que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6213</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6213</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en la resolución de Microsoft DNS. La vulnerabilidad podría permitir ejecución remota de código si un atacante, tuvo acceso a la red y creó un programa personalizado para enviar consultas de broadcast LLMNR especialmente diseñadas a los sistemas destino.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en GDI+ que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6212</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6212</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada de manera privada en Microsoft Windows GDI+. La vulnerabilidad podría permitir ejecución remota de código si un usuario visualiza un archivo de imagen especialmente diseñado utilizando un software afectado o un sitio Web que contenga contenido especialmente diseñado.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en WordPad Text Converters podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6211</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6211</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. Esta actualización de seguridad está clasificada como Importante para todas las ediciones soportadas de Windows XP y Windows Server 2003. Todas las ediciones soportadas de Windows Vista, Windows Server 2008, Windows 7, y Windows Server 2008 R2 no son afectadas por esta vulnerabilidad.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en MHTML podría permitir la divulgación de información</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6210</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6210</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad en el manejador del protocolo MHTML en Microsoft Windows. La vulnerabilidad podría permitir la divulgación de información si un usuario visitara un sitio web malicioso. En un escenario de ataque basado en web, un sitio web podría contener un enlace malicioso que es utilizado para explotar esta vulnerabilidad. Un atacante tendría que convencer a los usuarios para visitar el sitio web y para abrir el enlace malicioso.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Microsoft Foundation Class (MFC) Library podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6209</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6209</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada de manera pública en ciertas aplicaciones construidas utilizando la biblioteca Microsoft Foundation Class (MFC). La vulnerabilidad podría permitir la ejecución remota de código si un usuario abriera un archivo legítimo asociado con una aplicación afectada, y el archivo está localizado en el mismo directorio de red que el archivo malicioso de biblioteca. Para que un ataque sea exitoso, un usuario debe visitar una ubicación de un sistema de archivos remoto que no sea de confianza o WebDAV share y abrir un documento desde la ubicación que es entonces cargada por la aplicación afectada.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en.NET Framework que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6208</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6208</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada de manera pública en Microsoft .NET Framework. La vulnerabilidad podría permitir ejecución remota de código en un sistema cliente si un usuario visita una página especialmente diseñada utilizando un navegador Web que pude ejecutar aplicaciones del explorador XAML (XBAPs). 
Los usuarios cuyas cuentas están configuradas para tener pocos derechos de usuario en el sistema podrían ser menos impactados que los usuarios que cuentan con todos los derechos de usuarios administrativos.
La vulnerabilidad podría también permitir ejecución remota de código en un servidor ejecutando IIS, si este servidor permite procesamiento de páginas ASP.NET y un atacante consigue cargar una página ASP.NET especialmente diseñada para ese servidor y entonces ejecutar la página, como podría ser el caso de un escenario Web hosting. Esta vulnerabilidad también puede ser utilizado por aplicaciones de Windows .NET para evitar restricciones de Code Access Security (CAS).</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualización de seguridad acumulativa de ActiveX Kill Bits</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6207</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6207</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de forma privada y una vulnerabilidad divulgada de forma pública en software de Microsoft. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario visualiza una página web especialmente diseñada para crear instancias de un control específico de ActiveX en Internet Explorer. Los usuarios cuyas cuentas están configuradas para tener derechos restringidos de usuario en el sistema podrían verse menos impactados que los usuarios que cuentan con todos los derechos de usuarios administrativos.
Esta actualización también incluye bits de interrupción de controles ActiveX de terceros.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Windows Fax Cover Page Editor podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6206</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6206</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada de manera pública en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abriera un archivo malicioso de fax cover page (.cov) utilizando el Windows Fax Cover Page Editor. Un atacante que explotara exitosamente esta vulnerabilidad podría obtener los mismos privilegios que el usuario con sesión iniciada. Usuarios cuyas cuentas de usuario están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administración.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en el servidor SMB que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6205</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6205</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. La vulnerabilidad podría permitir ejecución remota de código si un usuario crea un paquete SMB especialmente diseñado y lo envía a un sistema afectado.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Excel podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6203</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6203</guid>
				<description>Esta actualización de seguridad resuelve nueve vulnerabilidades reportadas de manera privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abriera un archivo de Excel malicioso. Un atacante que explotara exitosamente cualquiera de estas vulnerabilidades podría obtener los mismos privilegios de usuario que el usuario con sesión iniciada en el sistema. Usuarios cuyas cuentas están configuradas para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que aquellos usuarios que operan con privilegios de administrador.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el cliente SMB que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6202</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6202</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera pública y una reportada de manera privada en Microsoft Windows. Las vulnerabilidades podrían permitir ejecución remota de código si un atacante envía una respuesta SMB especialmente diseñada a una solicitud de un cliente con una solicitud SMB iniciada. Para explotar estas vulnerabilidades, un atacante debe convencer a un usuario a iniciar una conexión SMB a un servidor SMB especialmente diseñado.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en el controlador OpenType Compact Font Format (CFF) podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6201</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6201</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en el controlador OpenType Compact Font Format (CFF). La vulnerabilidad podría permitir la ejecución remota de código si un usuario visualizara contenido mostrado con una fuente CFF maliciosa. En todos los casos, un atacante no tendría forma de forzar a los usuarios a ver el contenido malicioso. En lugar de esto, un atacante tendría que convencer a los usuarios para que visiten un sitio web, típicamente mediante un clic a un enlace en un mensaje de correo electrónico o mensajero instantáneo que lleve a los usuarios al sitio web del atacante.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualización se seguridad acumulativa para Internet Explorer</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6200</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6200</guid>
				<description>Esta actualización de seguridad resuelve cuatro vulnerabilidades reportadas de manera privada y una reportada de manera pública en Internet Explorer.

La más severa de las vulnerabilidades podría permitir ejecución remota de código si un usuario visita una página especialmente diseñada utilizando Internet Explorer.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualización se seguridad acumulativa para Internet Explorer</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6199</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6199</guid>
				<description>Esta actualización resuelve cuatro vulnerabilidades reportadas de manera privada y una reportada de manera pública en Internet Explorer.

La más severa de las vulnerabilidades podría permitir ejecución remota de código si un usuario ve una página especialmente diseñada utilizando Internet Explorer.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Office podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6197</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6197</guid>
				<description>Esta actualización de seguridad resuelve un vulnerabilidad divulgada públicamente y una vulnerabilidad reportada de manera privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abriera un archivo malicioso de Office o si un usuario abriera un archivo legítimo de Office que está ubicado en el mismo directorio de red que la biblioteca de archivos maliciosos. Un atacante que explotara exitosamente cualquiera de estas dos vulnerabilidades podría obtener los mismos privilegios que el usuario con sesión iniciada. Usuarios cuyas cuentas de usuario están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>12 Apr 2011 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Aviso: Intentos de engaño recibidos en el correo electrónico UNAM</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6196</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6196</guid>
				<description>Un correo legítimo nunca le solicitará que envíe el nombre de usuario ni contraseña de su cuenta, por lo cual no debe responder a estos mensajes.</description>
				<pubDate>23 Mar 2011 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6218</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6218</guid>
				<description>Existen múltiples vulnerabilidades en Microsoft Windows y Microsoft Office. Microsoft ha liberado actualizaciones para solucionar estas vulnerabilidades.</description>
				<pubDate>08 Mar 2011 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en el Cliente de Escritorio Remoto podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6195</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=6195</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada públicamente en Windows Remoto Desktop Cliente. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de configuración (.rdp) legitimo de Escritorio Remoto localizado en la misma carpeta de red que el archivo de biblioteca malicioso. Para que un ataque resulte exitoso, un usuario debe visitar una ubicación de un sistema de archivos remoto que no sea de confianza o WebDAV compartido y abrir un documento desde esta ubicación que es entonces cargada por una aplicación vulnerable.</description>
				<pubDate>08 Mar 2011 00:00:00 CST</pubDate>
			</item>
	</channel>
</rss>
