<?xml version="1.0" encoding="iso-8859-1" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://www.seguridad.unam.mx/xml.dsc?arch=vulne_dsc" rel="self" type="application/rss+xml" />
		<title>Vulnerabilidades del Departamento de Seguridad en Cómputo, UNAM-CERT</title>
		<link>http://www.seguridad.unam.mx/vulnerabilidadesDB</link>
		<language>es-mx</language>
		<description/>
		<pubDate>22 Oct 2009 12:29:57 CDT</pubDate>
			<item>
				<title>Actualizaciones de Oracle para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5787</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5787</guid>
				<description>Los productos y componentes de Oracle son afectados por múltiples vulnerabilidades. Los impactos de estas vulnerabilidades incluyen ejecución remota de código arbitrario, revelación de la información y denegación de servicio.</description>
				<pubDate>22 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5786</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5786</guid>
				<description>Microsoft ha publicado actualizaciones para solucionar vulnerabilidades en Microsoft Windows y Windows Server, Internet Explorer, Office, .NET Framework, Silverlight, SQL Server, Developer Tools, and Forefront.</description>
				<pubDate>14 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualización de seguridad acumulativa para Internet Explorer</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5785</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5785</guid>
				<description>Esta actualización de seguridad resuelve tres vulnerabilidades reportadas de manera privada y una vulnerabilidad divulgada de manera pública en Internet Explorer. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario visualiza una página Web maliciosa utilizando Internet Explorer. Usuarios cuyas cuentas de usuario están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que aquellos que operan con privilegios de administrador.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Windows Media Player podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5784</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5784</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad en Windows Media Player. La vulnerabilidad podría permitir la ejecución remota de código si un archivo ASF malicioso es reproducido utilizando Windows Media Player 6.4. Un atacante que explotara exitosamente esta vulnerabilidad podría obtener los mismos privilegios que el usuario local. Usuarios cuyas cuentas de usuario están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que aquellos que operan con privilegios de administrador.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en GDI+ podria permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5783</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5783</guid>
				<description>Esta actualización de seguridad resuelve varias vulnerabilidades reportadas en Microsoft Windows GDI+. Estas vulnerabilidades podrían permitir la ejecución de código remoto si un usuario viera especialmente un archivo de imagen usando el software afectado o navegado en el sitio Web que tenga contenido especialmente diseñado. Los usuarios a quienes sus cuentas son configuradas para tener pocos privilegios en el sistema podrian ser menos impactadas que los usuarios que operan con privilegios administrativos.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft. NET Common Language podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5782</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5782</guid>
				<description>Esta actualización de seguridad resuelve tres vulnerabilidades reportadas de manera privada en Microsoft. NET Framework y Microsoft Silverlight. La vulnerabilidad podría permitir la ejecución remota de código en un sistema cliente si un usuario visita una página web especialmente diseñada mediante un navegador Web que puede ejecutar aplicaciones de explorador XAML (XBAPs) o aplicaciones de Silverlight, o si un atacante logra persuadir a un usuario para ejecutar una aplicación especialmente diseñada de Microsoft. NET.
 Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema podrían ser menos afectados que los usuarios que cuenten con derechos de usuario administrativos. 
Las vulnerabilidades podrían permitir la ejecución remota de código en un sistema servidor que ejecuta IIS, si el servidor permite el tratamiento de las páginas ASP.NET y un atacante consigue subir una página ASP.NET especialmente diseñado para el servidor y ejecutar, como podría ser el caso en un escenario de web hosting. De Microsoft. NET, aplicaciones de Silverlight, XBAPs y las páginas ASP.NET que no son maliciosos no están en riesgo de quedar comprometida a causa de esta vulnerabilidad.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows Media Runtime podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5781</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5781</guid>
				<description>Esta actualización de seguridad resuelve des vulnerabilidades reportadas de manera privada en Windows Media Runtime. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abriera un archivo multimedia malicioso o recibiera contenido de streaming malicioso desde un sitio Web o alguna publicación que envía contenido Web. Un atacante que explotara exitosamente estas vulnerabilidades podría obtener los mismos privilegios que el usuario local. Usuarios cuyas cuentas de usuario están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que aquellos que operan con privilegios de administrador.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Active Template Library (ATL) para los controles ActiveX de Microsoft Office podrían permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5780</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5780</guid>
				<description>Esta actualización de seguridad resuelve vulnerabilidades reportadas en los controles de ActiveX que se compila usando la versión vulnerable de Microsoft Active Template Library (ATL). Las vulnerabilidades podrían permitir ejecución remota de código si un usuario carga un componente especialmente diseñado o un control. Usuarios cuya cuenta es configurada para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que aquellos usuarios quienes operan con privilegios de administrador.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en SMBv2 podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5779</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5779</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada públicamente y dos reportadas de manera privada en Server Message Block Version 2 (SMBv2). La más severa de estas vulnerabilidades podría permitir la ejecución remota de código si un atacante enviara un paquete SMB malicioso a una computadora corriendo el servicio Server. Buenas prácticas de firewall recomiendan que sistemas que están conectados a internet tengan un mínimo número de puertos expuestos.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Acumulación de actualizaciones de seguridad de ActiveX Kill Bits</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5778</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5778</guid>
				<description>Esta actualización de seguridad soluciona una vulnerabilidad esto es común para los controles múltiples de ActiveX y actualmente está siendo explotada. La vulnerabilidad afecta los controles de ActiveX que se compila usando la versión vulnerable de Microsoft Active Template Library (ATL) podría permitir ejecución remota de código si un usuario ve especialmente una página Web diseñada mediante Internet Explorer con instancias del control ActiveX. Usuarios cuya cuenta es configurada para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que aquellos usuarios quienes operan con privilegios de administrador.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows Kernel podría permitir la elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5777</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5777</guid>
				<description>Microsoft presenta una actualizacion de seguridad (MS09-058) que resuelve varias vulnerabilidades reportadas de manera privada en el Kernel de Microsoft. La mayor de estas vulnerabilidade podría permitir la elevación de privilegios si un atacante con sesión en el sistema corre una aplicación especialmente diseñada. EL atacante debe tener credenciales válidas en el sistema, y debe ser capaz de iniciar sesión localmente para explotar cualquiera de estas vulenrabilidades.
La vulnerabilidad se clasifica como importante en Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, y Windows Server 2008; así como moderada para Service Pack 2 en todas las ediciones de Windows Vista y Windows Server 2008.
La actualización arregla las vulnerabilidades asegurandose de que el Kernel de Windows trunca apropiadamente valores de 64 bits, asegurandose de que el Kernel de WIndows valida correctamente en un ejecutable.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Index Service podría permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5776</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5776</guid>
				<description>Microsoft presenta una actualizacion de seguridad (MS09-057) que resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. Esta vulnerabilidad que podrían permitir la ejecución de código remoto si un atacante da de alta un sitio web malicioso que invoque el servicio de indexación (Index Service) a través de un componente ActiveX. Esta llamada incluye un URL malicioso para explotar la vulnerabilidad, otorgando al atacante acceso al sistema del usuario con los privilegios de usuario que ejecute el navegador.
Los usuarios que se encuentran configurados para tener menores privilegios en el sistema tendrían menor impacto que aquellos que operan con privilegios administrativos.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows CryptoAPI podrían permitir una suplantación</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5775</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5775</guid>
				<description>Microsoft presenta una actualizacion de seguridad (MS09-056) que resuelve dos vulnerabilidades públicas en Microsoft Windows.
Las vulnerabilidades podrían permitir una suplantación de identidad si el atacante obtiene acceso a los certificados usados para la autenticación del usuario final.
La actualización se clasifica como importante para todoas las ediciones soportadas de Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows .</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el servicio de FTP de IIS podría permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5774</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5774</guid>
				<description>Microsoft presenta una actualizacion de seguridad (MS09-053) que resuelve dos vulnerabilidades públicas en el servicio FTP de Internet Information Services (IIS) en sus versiones 5.0, 5.1, 6.0 y 7.0. En IIS 7.0, solo se ve afectado el servicio FTP 6.0. 
Las vulnerabilidades podrían permitir la ejecución de código remoto en sistemas que se encuentren ejecutando FTP en IIS 5.0, o bien, una denegación de servicio (DoS) en sistemas que se encuentren ejecutando IIS en sus versiones 5.0, 5.1, 6.0 y 7.0.
Esta vulnerabilidad esta catalogada como importante.
La actualización también arregla la vulnerabilidad descrita en el &amp;lt;a href="http://www.microsoft.com/technet/security/advisory/975191.mspx"&amp;gt;Microsoft Security Advisor 975191&amp;lt;/a&amp;gt;</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en formato de Windows Media podría permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5773</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5773</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades en el formato de Windows Media reportadas de manera privada. Cualquiera de las vulnerabilidades podría permitir la ejecución remota de código si un usuario abriera un archivo malicioso. Si un usuario tiene acceso al sistema con privilegios de administrador, un atacante que explotara exitosamente esta vulnerabilidad podría tomar control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; ver, modificar o eliminar datos; o crear nuevas cuentas con todos los privilegios. Usuarios cuyas cuentas están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows TCP/IP podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5772</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5772</guid>
				<description>Esta actualización de seguridad resuelve varias vulnerabilidades en el procesamiento de Transmission Control Protocol/Internet Protocol (TCP/IP) reportadas de manera privada.
 Las vulnerabilidades podrían permitir la ejecución remota de código si un atacante envía paquetes TCP/IP maliciosos sobre la red hacia una computadora con un servicio de escucha. Las buenas prácticas en firewalls y configuraciones estándar predeterminadas de los mismos pueden ayudar a proteger redes de ataques que se originan fuera del perímetro de la empresa. Las buenas prácticas en firewalls recomiendan que sistemas que son conectados a internet tengan un número mínimo de puertos expuestos.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el servicio Wireless LAN AutoConfig podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5771</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5771</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en el servicio Wireless LAN AutoConfig. La vulnerabilidad podría permitir la ejecución remota de código si un cliente o servidor con una interfaz de red inalámbrica habilitada recibe wireless frames maliciosos. Sistemas sin una tarjeta de red inalámbrica habilitada no corren el riesgo de esta vulnerabilidad.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en el componente de edición DHTML en ActiveX podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5770</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5770</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad en el control del componente de edición DHTML en ActiveX reportada de manera privada. Un atacante podría explotar la vulnerabilidad mediante la construcción de una página web maliciosa. Cuando un usuario visualiza la página web, la vulnerabilidad podría permitir la ejecución remota de código. Un atacante que explotara exitosamente esta vulnerabilidad podría obtener los mismos privilegios que un usuario con acceso al sistema. Usuarios cuya cuenta es configurada para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que aquellos usuarios quienes operan con privilegios de administrador.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en formato de Windows Media podría permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5769</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5769</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades en el formato de Windows Media reportadas de manera privada. Cualquiera de las vulnerabilidades podría permitir la ejecución remota de código si un usuario abriera un archivo malicioso. Si un usuario tiene acceso al sistema con privilegios de administrador, un atacante que explotara exitosamente esta vulnerabilidad podría tomar control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; ver, modificar o eliminar datos; o crear nuevas cuentas con todos los privilegios. Usuarios cuyas cuentas están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en el motor de JScript podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5768</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5768</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de forma privada en el motor de JScript que podría permitir la ejecución remota de código si un usuario abriera un archivo malicioso o visitara un sitio web malicioso e invocara un script malformado. Si un usuario accede al sistema con privilegios de administrador, un atacante que explotara exitosamente esta vulnerabilidad podría tomar control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; ver, modificar o eliminar datos; o crear nuevas cuentas con todos los privilegios. Usuarios cuyas cuentas están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5757</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5757</guid>
				<description>Microsoft ha publicado actualizaciones para hacer frente a vulnerabilidades en Microsoft Windows, Windows Server, Componentes de Office Web y Conexión a escritorio remoto para Mac.</description>
				<pubDate>12 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en ASP.NET de Microsoft Windows podría permitir denegación de servicio</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5767</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5767</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad de denegación de servicio reportada de manera privada en el componente de Microsoft Windows Microsoft .NET Framework. Esta vulnerabilidad solo puede ser explotada cuando Internet Information Services (IIS) 7.0 está instalado y ASP.NET es configurado para utilizar el modo integrado sobre versiones afectadas de Microsoft Windows. Un atacante podría crear peticiones HTTP maliciosas de forma anónima que podrían causar que el servidor web no responda hasta que su application pool asociado sea reiniciado. Clientes que están corriendo el application pool de IIS en modo clásico no son afectados por esta vulnerabilidad.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Telnet podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5766</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5766</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad publicada públicamente en el servicio Microsoft Telnet. La vulnerabilidad podría permitir a un atacante obtener credenciales y después usarlas para volver a iniciar sesión en un sistema afectado. El atacante entonces obtendría privilegios de usuario en un sistema, idénticos a los privilegios de un usuario conectado. Este escenario podría resultar en el último de los casos en la ejecución remota de código en los sistemas afectados. Un atacante que explotara exitosamente esta vulnerabilidad podría tomar control completo del sistema afectado. Un atacante podría entonces instalar programas; ver, modificar, o eliminar datos; o crear nuevas cuentas de usuario con privilegios de administrador. Usuario cuyas cuentas son configuradas con pocos privilegios podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Message Queuing podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5765</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5765</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Windows Message Queuing Service (MSMQ). La vulnerabilidad podría permitir la elevación de privilegios si un usuario recibiera una petición maliciosa para un servicio MSMQ afectado. De manera predeterminada, el componente Message Queuing no está instalado en ninguna edición de un sistema operativo afectado y puede ser solo habilitado por un usuario con privilegios de administrador. Solo clientes que instalen manualmente el componente Message Queuing corren el riesgo de ser vulnerables a esta amenaza.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Workstation Service que podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5764</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5764</guid>
				<description>Esta vulnerabilidad resuelve una vulnerabilidad reportada en Windows Workstation Service. La vulnerabilidad podría permitir elevación de privilegios si un atacante crea especialmente un mensaje RPC y envía el mensaje al un sistema afectado. Esta vulnerabilidad no puede ser explotada por usuarios anónimos.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en la conexión a escritorio remoto que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5762</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5762</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades privadas en Microsoft Conexión a Escritorio Remoto. Las vulnerabilidades podrían permitir ejecución remota de código si un atacante convence a un usuario de conectar la terminal de servicios para conectar a un servidor malicioso RDP o si un usuario visita especialmente un sitio Web preparado que explote esta vulnerabilidad.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Active Template Library (ATL) podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5761</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5761</guid>
				<description>Esta actualización de seguridad resuelve varias vulnerabilidades reportadas de manera privada en Microsoft Active Template Library (ATL). Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario cargara un componente malicioso o el control de anfitrión en un sitio web malicioso. Usuarios cuyas cuentas están configuradas con pocos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en WINS podrían permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5760</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5760</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de manera privada en el Windows Internet Name Service (WINS). De manera predeterminada, WINS no está instalado en ninguna versión de un sistema operativo afectado. Solo clientes que instalen manualmente este componente son afectados por este problema.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en los componentes web de Microsoft Office podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5759</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5759</guid>
				<description>Esta actualización de seguridad resuelve varias vulnerabilidades reportadas de manera privada en los componentes web de Microsoft Office que podrían permitir la ejecución remota de código si un usuario visualiza una página web maliciosa. Un atacante que explotara exitosamente estas vulnerabilidades podría obtener los mismos privilegios que un usuario local. Usuarios cuyas cuentas están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en los componentes web de Microsoft Office podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5758</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5758</guid>
				<description>Esta actualización de seguridad resuelve varias vulnerabilidades reportadas de manera privada en los componentes web de Microsoft Office que podrían permitir la ejecución remota de código si un usuario visualiza una página web maliciosa. Un atacante que explotara exitosamente estas vulnerabilidades podría obtener los mismos privilegios que un usuario local. Usuarios cuyas cuentas están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows Media File Processing que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5763</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5763</guid>
				<description>Vulnerabilidades en Windows Media File Processing que podría permitir ejecución remota de código.</description>
				<pubDate>10 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones para múltiples vulnerabilidades en sistemas Apple</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5755</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5755</guid>
				<description>Apple ha publicado la versión 10.5.8 de su sistema operativo Mac OS X, la cual incluye la actualización de seguridad 2009-003 que corrige múltiples vulnerabilidades que afectan componentes de los sistemas operativos Mac OS X y OS X Server. Los atacantes podrían explotar estas vulnerabilidades y lograr una ejecución de código arbitrario para ganar acceso a información sensible en el sistema o causar una negación de servicio (DoS).</description>
				<pubDate>05 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Windows, Internet Explorer y Active Template Library (ATL)</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5751</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5751</guid>
				<description>Microsoft ha liberado fuera de tiempo para hacer frente a las actualizaciones a vulnerabilidades críticas en Microsoft Internet Explorer se ejecuta en la mayoría de las versiones soportadas de Windows. Las actualizaciones también ayudan a mitigar los ataques en contra los controles ActiveX desarrollados con versiones vulnerables de Microsoft Active Template Library (ATL).</description>
				<pubDate>29 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualización de seguridad acumulativa de ActiveX Kill Bits</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5750</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5750</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada que está actualmente siendo explotada. La vulnerabilidad en Microsoft Video ActiveX Control podría permitir la ejecución remota de código si un usuario visualiza páginas web maliciosas con Internet Explorer, iniciando el control ActiveX. Este control ActiveX nunca fue diseñado con la intención de ser iniciado en Internet Explorer. Usuarios cuyas cuentas son configuradas con pocos permisos sobre el sistema podrían sufrir un impacto menor que usuarios que operan con permisos de administrador.</description>
				<pubDate>27 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft DirectShow podrían permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5748</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5748</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad revelada de manera pública y dos vulnerabilidades reportadas de forma privada en Microsoft DirectShow. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo malicioso de QuickTime. Un atacante que explote exitosamente alguna de estas vulnerabilidades podría obtener los mismos permisos que un usuario local. Usuarios cuyas cuentas son configuradas con pocos permisos sobre el sistema podrían sufrir un impacto menor que usuarios que operan con permisos de administrador.</description>
				<pubDate>27 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el motor de fuente integrada OpenType podrían permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5746</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5746</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de manera privada en un componente de Microsoft Windows, el motor de fuentes integradas OpenType. Las vulnerabilidades podrían permitir la ejecución de código remoto. Un atacante que explota exitosamente ambas vulnerabilidades podría tomar control completo remotamente de un sistema afectado. Un atacante podría entonces instalar programas; ver, modificar, o eliminar datos; o crear nuevas cuentas con permisos de administrador. Usuarios cuyas cuentas son configuradas con pocos permisos sobre el sistema podrían sufrir un impacto menor que usuarios que operan con permisos de administrador.</description>
				<pubDate>27 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Adobe Flash afecta a Flash Player y otros productos de Adobe</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5745</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5745</guid>
				<description>Adobe ha liberado el Aviso de Seguridad APSA09-03, en el que describe una vulnerabilidad que afecta a Adobe Flash. Otras aplicaciones que incluyen al Flash runtime, como lo es Adobe Reader 9, también se encuentran afectadas por esta vulnerabilidad.</description>
				<pubDate>23 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Virtual PC y Virtual Server que podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5749</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5749</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad privada in Microsoft Virtual PC y Microsoft Virtual Server. 

Un atacante quien explote exitosamente esta vulnerabilidad podría ejecutar código arbitrariamente y tomar completo control de un sistema operativo invitado afectado.</description>
				<pubDate>14 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Microsoft ISA Server 2006 podría causar elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5747</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5747</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad privada en Microsoft Internet Security and Acceleration (ISA) Server 2006. La vulnerabilidad podría permitir la elevación de privilegios si un atacante suplanta una cuenta de usuario administrativo en ISA Server que está configurado con la autenticación Radius One Time Password (OTP) y la delegación con Kerberos Constrained Delegation.</description>
				<pubDate>14 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Microsoft Office Publisher que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5744</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5744</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada privada in Microsoft Office Publisher que podría permitir ejecución remota de código si un usuario abre un archivo especialmente diseñado de Publisher.</description>
				<pubDate>14 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones para Multiples Vulnerabilidades Microsoft</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5743</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5743</guid>
				<description>Microsoft ha liberado actualizaciones para solucionar vulnerabilidades en Microsoft Windows, Windows Server, DirectShow, Virtual PC y Virtual Server, Office Publisher, e ISA Server.</description>
				<pubDate>14 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad del control de video ActiveX de Microsoft</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5742</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5742</guid>
				<description>Vulnerabilidad aún sin parche en el control video de Microsoft ActiveX está siendo utilizada en ataques.</description>
				<pubDate>08 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad del control de video ActiveX de Microsoft</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5741</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5741</guid>
				<description>Una vulnerabilidad sin parche en el control video de Microsoft ActiveX se está utilizando en ataques.</description>
				<pubDate>08 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Adobe Acrobat y Reader</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5740</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5740</guid>
				<description>Adobe ha liberado el boletín de seguridad &amp;lt;a href="http://www.adobe.com/support/security/bulletins/apsb09-07.html"&amp;gt;APSB09-07&amp;lt;/a&amp;gt;, el cual describe varias vulnerabilidades de buffer overflow que podrían permitir a un atacante remoto la ejecución de código arbitrario.</description>
				<pubDate>10 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Convertidores de Microsoft Works Podría Permitir la Ejecución Remota de Código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5739</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5739</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada en los convertidores de Microsoft Works. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo especialmente creado de Works</description>
				<pubDate>10 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Windows Search Podría Permitir la Revelación de Información</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5738</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5738</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada en Windows Search. Esta vulnerabilidad podría permitir la revelación de información si un usuario ejecuta una búsqueda que regresa un archivo especialmente creado de los resultados de búsqueda.</description>
				<pubDate>10 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulneravilidadess en Internet Information Services (IIS) que podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5737</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5737</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada públicamente y una vulnerabilidad reportada de manera privada en Microsoft Internet Information Services (IIS). Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante envía una petición maliciosa de HTTP a un sitio web que requiere autenticación. Estas vulnerabilidades permiten al atacante pasar por encima de la configuración de IIS que especifica qué tipo de autenticación está permitida, pero la lista de control de acceso del sistema de archivos (ACL) no comprueba si un archivo es accesible por un usuario dado. La explotación exitosa de estas vulnerabilidades podría aun restringir al atacante a los permisos obtenidos de la cuenta de usuario anónimo por el sistema de archivos de la ACL.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualización acumulativa para Internet Explorer</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5736</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5736</guid>
				<description>Esta actualización de seguridad resuelve siete vulnerabilidades reportadas de maneta privada y una divulgada de manera pública en Internet Explorer. La más severa de las vulnerabilidades podría permitir la ejecución remota de código si un usuario visualiza una página web especialmente preparada usando Internet Explorer. Usuarios cutas cuentas están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el Kernel de Windows que podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5735</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5735</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades reportadas y dos privadas en el Kernel Windows que podría permitir elevación de privilegios. Un atacante que explote exitosamente cualquiera de estas vulnerabilidades podría ejecutar arbitrariamente código y tomar el control total de un sistema afectado.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en la cola de impresión de Windows que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5734</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5734</guid>
				<description>Esta actualización de seguridad resuelve tres vulnerabilidades reportadas en la cola de impresión de Windows. La más severa vulnerabilidad podría permitir ejecución remota de código si un servidor recibe una petición RPC especialmente diseñado.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Active Directory podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5733</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5733</guid>
				<description>Esta actualización resuelve dos vulnerabilidades reportadas de manera privada en implementaciones de Active Directory sobre Microsoft Windows 2000 Server y Windows Server 2003, y en el Modo de Aplicación de Active Directory (ADAM, por sus siglas en ingles) cuando es instalado sobre Windows XP Professional y Windows Server 2003. La vulnerabilidad más severa podría permitir la ejecución remota de código.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones Microsoft para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5732</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5732</guid>
				<description>Microsoft ha liberado actualizaciones que reparan vulnerabilidades en Microsoft Windows, Office e Internet Explorer.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Microsoft Office Excel que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5731</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5731</guid>
				<description>Esta actualización de seguridad resuelve unas vulnerabilidades que podrían permitir ejecución remota de código si un usuario abre un archivo de Excel que incluye un registro de un objeto incorrecto.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Office Word podrían permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5730</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5730</guid>
				<description>Microsoft presenta una actualización de seguridad (MS09-027) que resuelve dos vulnerabilidades públicas que podrían permitir la ejecución de código remoto si un usuario abre un archivo de Word especialmente diseñado.
Un atacante que explote esta vulnerabilidad podría instalar programas; ver, cambiar o borrar información; o crear nuevas cuentas de usuario con privilegios administrativos.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en RPC (Remote Procedure Call) podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5729</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5729</guid>
				<description>Microsoft presenta una actualizacion de seguridad (MS09-026) que resuelve una vulnerabilidad pública en RPC de Windows, cuya Ingeniería de clasificación no actualiza su estado interno automaticamente.
La vulnerabilidad podría permitir a un atacante ejecutar código arbitrario y tomar control total del sistema afectado. La configuración por defecto no permite que los usuarios sean atacados por medio de esta vulnerabilidad, aunque podría ser afectada en aplicaciones de terceros.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Microsoft Internet Information Services podría permitir elevación de privilegios (971492)</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5728</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5728</guid>
				<description>Se están investigando nuevos informes públicos de una vulnerabilidad en Microsoft Internet Information Services (IIS).</description>
				<pubDate>18 May 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Adobe Reader y JavaScript</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5726</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5726</guid>
				<description>Adobe ha liberado el boletín de seguridad &amp;lt;a href="http://www.adobe.com/support/security/advisories/apsa09-02.html"&amp;gt;APSB09-06&amp;lt;/a&amp;gt;, el cual describe actualizaciones de Adobe Reader y Acrobat para dos vulnerabilidades de JavaScript que podrían permitir a un atacante remoto la ejecución de código arbitrario.</description>
				<pubDate>14 May 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones Apple para Múltiples Vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5725</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5725</guid>
				<description>Apple ha liberado múltiples actualizaciones de seguridad 2009-002 / Mac OS X versión 10.5.7 y Safari 3.2.3, para corregir vulnerabilidades que afectan a Apple MacOS X, MacOS X Server y el navegador web Safari. Los intrusos podrían explotar estas vulnerabilidades para ejecutar código arbitrario, obtener acceso a información sensible o causar una negación de servicio.</description>
				<pubDate>13 May 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Office PowerPoint que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5724</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5724</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera pública y una privada en Microsoft Office PowerPoint que podría permitir ejecución remota de código si un usuario abre un archivo especialmente diseñado de PowerPoint. 
Un atacante que explote exitosamente cualquiera de estas vulnerabilidades podría tomar control total de un sistema afectado.</description>
				<pubDate>13 May 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Multiples Vulnerabilidades en Microsft PowerPoint</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5727</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5727</guid>
				<description>Microsoft ha liberado actualizaciones que corrigen multiples vulnerabilidades en Microsoft PowerPoint</description>
				<pubDate>12 May 2009 00:00:00 CDT</pubDate>
			</item>
	</channel>
</rss>