<?xml version="1.0" encoding="iso-8859-1" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://www.seguridad.unam.mx/xml.dsc?arch=vulne_dsc" rel="self" type="application/rss+xml" />
		<title>Vulnerabilidades del Departamento de Seguridad en Cómputo, UNAM-CERT</title>
		<link>http://www.seguridad.unam.mx/vulnerabilidadesDB</link>
		<language>es-mx</language>
		<description/>
		<pubDate>22 Jan 2010 23:37:31 CST</pubDate>
			<item>
				<title>Vulnerabilidades en Microsoft Internet Explorer</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5806</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5806</guid>
				<description>Microsoft ha publicado actualizaciones fuera de banda para hacer frente a vulnerabilidades críticas en Internet Explorer.</description>
				<pubDate>21 Jan 2010 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Multiples Vulnerabilidades en Adobe Reader y Acrobat</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5805</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5805</guid>
				<description>Adobe ha publicado el boletín de seguridad APSB10-02, que describe múltiples vulnerabilidades que afectan a Adobe Reader y Acrobat.</description>
				<pubDate>20 Jan 2010 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Oracle para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5804</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5804</guid>
				<description>Los productos y componentes de Oracle son afectados por múltiples vulnerabilidades. Los impactos de estas vulnerabilidades incluyen ejecución remota de código arbitrario, revelación de información y denegación de servicio.</description>
				<pubDate>12 Jan 2010 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en las fuentes de Microsoft Windows EOT y en Adobe Flash Player 6</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5803</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5803</guid>
				<description>Microsoft ha liberado actualizaciones para solucionar una vulnerabilidad en el motor de fuentes del Windows Embedded Open Type (EOT). Microsoft ha también publicado una recomendación acerca de múltiples vulnerabilidades en Adobe (Macromedia) Flash Player 6 que está incluido con Windows XP.</description>
				<pubDate>12 Jan 2010 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualización de seguridad acumulativa para Internet Explorer</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5799</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5799</guid>
				<description>Esta actualización de seguridad resuelve cuatro vulnerabilidades privadas y una pública en Internet Explorer. Las vulnerabilidades podrían permitir ejecución remota de código si un usuario ve una pagina 	Web especialmente diseñada usando Internet Explorer. Los usuarios quienes sus cuentas están configuradas para tener pocos derechos de usuarios en el sistema podrían ser menos afectados que los usuarios con derechos administrativos.</description>
				<pubDate>09 Dec 2009 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el servicio de autenticación de Internet que podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5797</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5797</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades privadas reportadas en Microsoft Windows. Estas vulnerabilidades podrían permitir ejecución remota de código si se reciben mensajes por el servidor de Internet Authentication Service copiando incorrectamente en la memoria, cuando se manipulan los intentos de autenticación de PEAP. 
Los servidores que usen Internet Authentication Service son solamente afectados cuando usan PEAP con MS-CHAP v2 Authentication. Un atacante que explotara exitosamente cualquiera de estas vulnerabilidades podría tomar control completo sobre el sistema afectado.</description>
				<pubDate>09 Dec 2009 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Active Directory Federation Services que podrían permitir ejecución remota de código.</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5796</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5796</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades privadas reportadas en Microsoft Windows. La más severa de estas vulnerabilidades podría permitir ejecución remota de código si un atacante envía una petición especialmente diseñada de HTTP a un servidor Web habilitado ADFS. Un atacante necesitaría ser un usuario autenticado en orden para explotar cualquiera de estas vulnerabilidades.</description>
				<pubDate>09 Dec 2009 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualizaciones Microsoft para diversas vulneranbilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5801</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5801</guid>
				<description>Microsoft ha liberado actualizaciones para solucionar vulnerabilidades en
Microsoft Windows, Windows Server, Internet Explorer, y Microsoft
Office.</description>
				<pubDate>08 Dec 2009 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Local Security Authority Subsystem Service podría permitir una negación de servicio</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5798</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5798</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada en Microsoft Windows. La vulnerabilidad podría permitir una denegación de servicio si un atacante remoto, autenticado, mientras se comunica a través del Internet Protocol Security (Pisac), envía un mensaje ISAKMP especialmente preparado al Local Security Authority Aubsystem Service (LSASS) sobre un sistema afectado.</description>
				<pubDate>08 Dec 2009 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Microsoft Office Project podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5795</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5795</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Microsoft Office Project. Esta vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de Project especialmente preparado. Un atacante que explotara exitosamente esta vulnerabilidad podría tomar control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; ver, modificar, o eliminar datos; o crear nuevas cuentas de usuario con privilegios de administrador. Usuarios cuyas cuentas están configuradas para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>08 Dec 2009 00:00:00 CST</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Oracle para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5787</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5787</guid>
				<description>Los productos y componentes de Oracle son afectados por múltiples vulnerabilidades. Los impactos de estas vulnerabilidades incluyen ejecución remota de código arbitrario, revelación de la información y denegación de servicio.</description>
				<pubDate>22 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5786</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5786</guid>
				<description>Microsoft ha publicado actualizaciones para solucionar vulnerabilidades en Microsoft Windows y Windows Server, Internet Explorer, Office, .NET Framework, Silverlight, SQL Server, Developer Tools, and Forefront.</description>
				<pubDate>14 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualización de seguridad acumulativa para Internet Explorer</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5785</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5785</guid>
				<description>Esta actualización de seguridad resuelve tres vulnerabilidades reportadas de manera privada y una vulnerabilidad divulgada de manera pública en Internet Explorer. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario visualiza una página Web maliciosa utilizando Internet Explorer. Usuarios cuyas cuentas de usuario están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que aquellos que operan con privilegios de administrador.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Windows Media Player podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5784</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5784</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad en Windows Media Player. La vulnerabilidad podría permitir la ejecución remota de código si un archivo ASF malicioso es reproducido utilizando Windows Media Player 6.4. Un atacante que explotara exitosamente esta vulnerabilidad podría obtener los mismos privilegios que el usuario local. Usuarios cuyas cuentas de usuario están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que aquellos que operan con privilegios de administrador.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en GDI+ podria permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5783</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5783</guid>
				<description>Esta actualización de seguridad resuelve varias vulnerabilidades reportadas en Microsoft Windows GDI+. Estas vulnerabilidades podrían permitir la ejecución de código remoto si un usuario viera especialmente un archivo de imagen usando el software afectado o navegado en el sitio Web que tenga contenido especialmente diseñado. Los usuarios a quienes sus cuentas son configuradas para tener pocos privilegios en el sistema podrian ser menos impactadas que los usuarios que operan con privilegios administrativos.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft. NET Common Language podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5782</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5782</guid>
				<description>Esta actualización de seguridad resuelve tres vulnerabilidades reportadas de manera privada en Microsoft. NET Framework y Microsoft Silverlight. La vulnerabilidad podría permitir la ejecución remota de código en un sistema cliente si un usuario visita una página web especialmente diseñada mediante un navegador Web que puede ejecutar aplicaciones de explorador XAML (XBAPs) o aplicaciones de Silverlight, o si un atacante logra persuadir a un usuario para ejecutar una aplicación especialmente diseñada de Microsoft. NET.
 Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema podrían ser menos afectados que los usuarios que cuenten con derechos de usuario administrativos. 
Las vulnerabilidades podrían permitir la ejecución remota de código en un sistema servidor que ejecuta IIS, si el servidor permite el tratamiento de las páginas ASP.NET y un atacante consigue subir una página ASP.NET especialmente diseñado para el servidor y ejecutar, como podría ser el caso en un escenario de web hosting. De Microsoft. NET, aplicaciones de Silverlight, XBAPs y las páginas ASP.NET que no son maliciosos no están en riesgo de quedar comprometida a causa de esta vulnerabilidad.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows Media Runtime podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5781</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5781</guid>
				<description>Esta actualización de seguridad resuelve des vulnerabilidades reportadas de manera privada en Windows Media Runtime. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abriera un archivo multimedia malicioso o recibiera contenido de streaming malicioso desde un sitio Web o alguna publicación que envía contenido Web. Un atacante que explotara exitosamente estas vulnerabilidades podría obtener los mismos privilegios que el usuario local. Usuarios cuyas cuentas de usuario están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que aquellos que operan con privilegios de administrador.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Active Template Library (ATL) para los controles ActiveX de Microsoft Office podrían permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5780</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5780</guid>
				<description>Esta actualización de seguridad resuelve vulnerabilidades reportadas en los controles de ActiveX que se compila usando la versión vulnerable de Microsoft Active Template Library (ATL). Las vulnerabilidades podrían permitir ejecución remota de código si un usuario carga un componente especialmente diseñado o un control. Usuarios cuya cuenta es configurada para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que aquellos usuarios quienes operan con privilegios de administrador.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en SMBv2 podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5779</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5779</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada públicamente y dos reportadas de manera privada en Server Message Block Version 2 (SMBv2). La más severa de estas vulnerabilidades podría permitir la ejecución remota de código si un atacante enviara un paquete SMB malicioso a una computadora corriendo el servicio Server. Buenas prácticas de firewall recomiendan que sistemas que están conectados a internet tengan un mínimo número de puertos expuestos.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Acumulación de actualizaciones de seguridad de ActiveX Kill Bits</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5778</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5778</guid>
				<description>Esta actualización de seguridad soluciona una vulnerabilidad esto es común para los controles múltiples de ActiveX y actualmente está siendo explotada. La vulnerabilidad afecta los controles de ActiveX que se compila usando la versión vulnerable de Microsoft Active Template Library (ATL) podría permitir ejecución remota de código si un usuario ve especialmente una página Web diseñada mediante Internet Explorer con instancias del control ActiveX. Usuarios cuya cuenta es configurada para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que aquellos usuarios quienes operan con privilegios de administrador.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows Kernel podría permitir la elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5777</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5777</guid>
				<description>Microsoft presenta una actualizacion de seguridad (MS09-058) que resuelve varias vulnerabilidades reportadas de manera privada en el Kernel de Microsoft. La mayor de estas vulnerabilidade podría permitir la elevación de privilegios si un atacante con sesión en el sistema corre una aplicación especialmente diseñada. EL atacante debe tener credenciales válidas en el sistema, y debe ser capaz de iniciar sesión localmente para explotar cualquiera de estas vulenrabilidades.
La vulnerabilidad se clasifica como importante en Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, y Windows Server 2008; así como moderada para Service Pack 2 en todas las ediciones de Windows Vista y Windows Server 2008.
La actualización arregla las vulnerabilidades asegurandose de que el Kernel de Windows trunca apropiadamente valores de 64 bits, asegurandose de que el Kernel de WIndows valida correctamente en un ejecutable.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Index Service podría permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5776</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5776</guid>
				<description>Microsoft presenta una actualizacion de seguridad (MS09-057) que resuelve una vulnerabilidad reportada de manera privada en Microsoft Windows. Esta vulnerabilidad que podrían permitir la ejecución de código remoto si un atacante da de alta un sitio web malicioso que invoque el servicio de indexación (Index Service) a través de un componente ActiveX. Esta llamada incluye un URL malicioso para explotar la vulnerabilidad, otorgando al atacante acceso al sistema del usuario con los privilegios de usuario que ejecute el navegador.
Los usuarios que se encuentran configurados para tener menores privilegios en el sistema tendrían menor impacto que aquellos que operan con privilegios administrativos.</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows CryptoAPI podrían permitir una suplantación</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5775</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5775</guid>
				<description>Microsoft presenta una actualizacion de seguridad (MS09-056) que resuelve dos vulnerabilidades públicas en Microsoft Windows.
Las vulnerabilidades podrían permitir una suplantación de identidad si el atacante obtiene acceso a los certificados usados para la autenticación del usuario final.
La actualización se clasifica como importante para todoas las ediciones soportadas de Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows .</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el servicio de FTP de IIS podría permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5774</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5774</guid>
				<description>Microsoft presenta una actualizacion de seguridad (MS09-053) que resuelve dos vulnerabilidades públicas en el servicio FTP de Internet Information Services (IIS) en sus versiones 5.0, 5.1, 6.0 y 7.0. En IIS 7.0, solo se ve afectado el servicio FTP 6.0. 
Las vulnerabilidades podrían permitir la ejecución de código remoto en sistemas que se encuentren ejecutando FTP en IIS 5.0, o bien, una denegación de servicio (DoS) en sistemas que se encuentren ejecutando IIS en sus versiones 5.0, 5.1, 6.0 y 7.0.
Esta vulnerabilidad esta catalogada como importante.
La actualización también arregla la vulnerabilidad descrita en el &amp;lt;a href="http://www.microsoft.com/technet/security/advisory/975191.mspx"&amp;gt;Microsoft Security Advisor 975191&amp;lt;/a&amp;gt;</description>
				<pubDate>13 Oct 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en formato de Windows Media podría permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5773</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5773</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades en el formato de Windows Media reportadas de manera privada. Cualquiera de las vulnerabilidades podría permitir la ejecución remota de código si un usuario abriera un archivo malicioso. Si un usuario tiene acceso al sistema con privilegios de administrador, un atacante que explotara exitosamente esta vulnerabilidad podría tomar control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; ver, modificar o eliminar datos; o crear nuevas cuentas con todos los privilegios. Usuarios cuyas cuentas están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows TCP/IP podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5772</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5772</guid>
				<description>Esta actualización de seguridad resuelve varias vulnerabilidades en el procesamiento de Transmission Control Protocol/Internet Protocol (TCP/IP) reportadas de manera privada.
 Las vulnerabilidades podrían permitir la ejecución remota de código si un atacante envía paquetes TCP/IP maliciosos sobre la red hacia una computadora con un servicio de escucha. Las buenas prácticas en firewalls y configuraciones estándar predeterminadas de los mismos pueden ayudar a proteger redes de ataques que se originan fuera del perímetro de la empresa. Las buenas prácticas en firewalls recomiendan que sistemas que son conectados a internet tengan un número mínimo de puertos expuestos.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el servicio Wireless LAN AutoConfig podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5771</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5771</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en el servicio Wireless LAN AutoConfig. La vulnerabilidad podría permitir la ejecución remota de código si un cliente o servidor con una interfaz de red inalámbrica habilitada recibe wireless frames maliciosos. Sistemas sin una tarjeta de red inalámbrica habilitada no corren el riesgo de esta vulnerabilidad.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en el componente de edición DHTML en ActiveX podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5770</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5770</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad en el control del componente de edición DHTML en ActiveX reportada de manera privada. Un atacante podría explotar la vulnerabilidad mediante la construcción de una página web maliciosa. Cuando un usuario visualiza la página web, la vulnerabilidad podría permitir la ejecución remota de código. Un atacante que explotara exitosamente esta vulnerabilidad podría obtener los mismos privilegios que un usuario con acceso al sistema. Usuarios cuya cuenta es configurada para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que aquellos usuarios quienes operan con privilegios de administrador.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en formato de Windows Media podría permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5769</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5769</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades en el formato de Windows Media reportadas de manera privada. Cualquiera de las vulnerabilidades podría permitir la ejecución remota de código si un usuario abriera un archivo malicioso. Si un usuario tiene acceso al sistema con privilegios de administrador, un atacante que explotara exitosamente esta vulnerabilidad podría tomar control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; ver, modificar o eliminar datos; o crear nuevas cuentas con todos los privilegios. Usuarios cuyas cuentas están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en el motor de JScript podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5768</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5768</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de forma privada en el motor de JScript que podría permitir la ejecución remota de código si un usuario abriera un archivo malicioso o visitara un sitio web malicioso e invocara un script malformado. Si un usuario accede al sistema con privilegios de administrador, un atacante que explotara exitosamente esta vulnerabilidad podría tomar control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; ver, modificar o eliminar datos; o crear nuevas cuentas con todos los privilegios. Usuarios cuyas cuentas están configuradas para tener menos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>08 Sep 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones de Microsoft para múltiples vulnerabilidades</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5757</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5757</guid>
				<description>Microsoft ha publicado actualizaciones para hacer frente a vulnerabilidades en Microsoft Windows, Windows Server, Componentes de Office Web y Conexión a escritorio remoto para Mac.</description>
				<pubDate>12 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en ASP.NET de Microsoft Windows podría permitir denegación de servicio</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5767</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5767</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad de denegación de servicio reportada de manera privada en el componente de Microsoft Windows Microsoft .NET Framework. Esta vulnerabilidad solo puede ser explotada cuando Internet Information Services (IIS) 7.0 está instalado y ASP.NET es configurado para utilizar el modo integrado sobre versiones afectadas de Microsoft Windows. Un atacante podría crear peticiones HTTP maliciosas de forma anónima que podrían causar que el servidor web no responda hasta que su application pool asociado sea reiniciado. Clientes que están corriendo el application pool de IIS en modo clásico no son afectados por esta vulnerabilidad.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Telnet podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5766</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5766</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad publicada públicamente en el servicio Microsoft Telnet. La vulnerabilidad podría permitir a un atacante obtener credenciales y después usarlas para volver a iniciar sesión en un sistema afectado. El atacante entonces obtendría privilegios de usuario en un sistema, idénticos a los privilegios de un usuario conectado. Este escenario podría resultar en el último de los casos en la ejecución remota de código en los sistemas afectados. Un atacante que explotara exitosamente esta vulnerabilidad podría tomar control completo del sistema afectado. Un atacante podría entonces instalar programas; ver, modificar, o eliminar datos; o crear nuevas cuentas de usuario con privilegios de administrador. Usuario cuyas cuentas son configuradas con pocos privilegios podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Message Queuing podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5765</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5765</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada en Windows Message Queuing Service (MSMQ). La vulnerabilidad podría permitir la elevación de privilegios si un usuario recibiera una petición maliciosa para un servicio MSMQ afectado. De manera predeterminada, el componente Message Queuing no está instalado en ninguna edición de un sistema operativo afectado y puede ser solo habilitado por un usuario con privilegios de administrador. Solo clientes que instalen manualmente el componente Message Queuing corren el riesgo de ser vulnerables a esta amenaza.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Workstation Service que podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5764</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5764</guid>
				<description>Esta vulnerabilidad resuelve una vulnerabilidad reportada en Windows Workstation Service. La vulnerabilidad podría permitir elevación de privilegios si un atacante crea especialmente un mensaje RPC y envía el mensaje al un sistema afectado. Esta vulnerabilidad no puede ser explotada por usuarios anónimos.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en la conexión a escritorio remoto que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5762</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5762</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades privadas en Microsoft Conexión a Escritorio Remoto. Las vulnerabilidades podrían permitir ejecución remota de código si un atacante convence a un usuario de conectar la terminal de servicios para conectar a un servidor malicioso RDP o si un usuario visita especialmente un sitio Web preparado que explote esta vulnerabilidad.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Active Template Library (ATL) podría permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5761</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5761</guid>
				<description>Esta actualización de seguridad resuelve varias vulnerabilidades reportadas de manera privada en Microsoft Active Template Library (ATL). Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario cargara un componente malicioso o el control de anfitrión en un sitio web malicioso. Usuarios cuyas cuentas están configuradas con pocos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en WINS podrían permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5760</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5760</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de manera privada en el Windows Internet Name Service (WINS). De manera predeterminada, WINS no está instalado en ninguna versión de un sistema operativo afectado. Solo clientes que instalen manualmente este componente son afectados por este problema.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en los componentes web de Microsoft Office podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5759</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5759</guid>
				<description>Esta actualización de seguridad resuelve varias vulnerabilidades reportadas de manera privada en los componentes web de Microsoft Office que podrían permitir la ejecución remota de código si un usuario visualiza una página web maliciosa. Un atacante que explotara exitosamente estas vulnerabilidades podría obtener los mismos privilegios que un usuario local. Usuarios cuyas cuentas están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en los componentes web de Microsoft Office podrían permitir la ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5758</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5758</guid>
				<description>Esta actualización de seguridad resuelve varias vulnerabilidades reportadas de manera privada en los componentes web de Microsoft Office que podrían permitir la ejecución remota de código si un usuario visualiza una página web maliciosa. Un atacante que explotara exitosamente estas vulnerabilidades podría obtener los mismos privilegios que un usuario local. Usuarios cuyas cuentas están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>11 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Windows Media File Processing que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5763</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5763</guid>
				<description>Vulnerabilidades en Windows Media File Processing que podría permitir ejecución remota de código.</description>
				<pubDate>10 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones para múltiples vulnerabilidades en sistemas Apple</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5755</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5755</guid>
				<description>Apple ha publicado la versión 10.5.8 de su sistema operativo Mac OS X, la cual incluye la actualización de seguridad 2009-003 que corrige múltiples vulnerabilidades que afectan componentes de los sistemas operativos Mac OS X y OS X Server. Los atacantes podrían explotar estas vulnerabilidades y lograr una ejecución de código arbitrario para ganar acceso a información sensible en el sistema o causar una negación de servicio (DoS).</description>
				<pubDate>05 Aug 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft Windows, Internet Explorer y Active Template Library (ATL)</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5751</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5751</guid>
				<description>Microsoft ha liberado fuera de tiempo para hacer frente a las actualizaciones a vulnerabilidades críticas en Microsoft Internet Explorer se ejecuta en la mayoría de las versiones soportadas de Windows. Las actualizaciones también ayudan a mitigar los ataques en contra los controles ActiveX desarrollados con versiones vulnerables de Microsoft Active Template Library (ATL).</description>
				<pubDate>29 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualización de seguridad acumulativa de ActiveX Kill Bits</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5750</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5750</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada de manera privada que está actualmente siendo explotada. La vulnerabilidad en Microsoft Video ActiveX Control podría permitir la ejecución remota de código si un usuario visualiza páginas web maliciosas con Internet Explorer, iniciando el control ActiveX. Este control ActiveX nunca fue diseñado con la intención de ser iniciado en Internet Explorer. Usuarios cuyas cuentas son configuradas con pocos permisos sobre el sistema podrían sufrir un impacto menor que usuarios que operan con permisos de administrador.</description>
				<pubDate>27 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Microsoft DirectShow podrían permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5748</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5748</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad revelada de manera pública y dos vulnerabilidades reportadas de forma privada en Microsoft DirectShow. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo malicioso de QuickTime. Un atacante que explote exitosamente alguna de estas vulnerabilidades podría obtener los mismos permisos que un usuario local. Usuarios cuyas cuentas son configuradas con pocos permisos sobre el sistema podrían sufrir un impacto menor que usuarios que operan con permisos de administrador.</description>
				<pubDate>27 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el motor de fuente integrada OpenType podrían permitir la ejecución de código remoto</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5746</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5746</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades reportadas de manera privada en un componente de Microsoft Windows, el motor de fuentes integradas OpenType. Las vulnerabilidades podrían permitir la ejecución de código remoto. Un atacante que explota exitosamente ambas vulnerabilidades podría tomar control completo remotamente de un sistema afectado. Un atacante podría entonces instalar programas; ver, modificar, o eliminar datos; o crear nuevas cuentas con permisos de administrador. Usuarios cuyas cuentas son configuradas con pocos permisos sobre el sistema podrían sufrir un impacto menor que usuarios que operan con permisos de administrador.</description>
				<pubDate>27 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Adobe Flash afecta a Flash Player y otros productos de Adobe</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5745</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5745</guid>
				<description>Adobe ha liberado el Aviso de Seguridad APSA09-03, en el que describe una vulnerabilidad que afecta a Adobe Flash. Otras aplicaciones que incluyen al Flash runtime, como lo es Adobe Reader 9, también se encuentran afectadas por esta vulnerabilidad.</description>
				<pubDate>23 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Virtual PC y Virtual Server que podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5749</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5749</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad privada in Microsoft Virtual PC y Microsoft Virtual Server. 

Un atacante quien explote exitosamente esta vulnerabilidad podría ejecutar código arbitrariamente y tomar completo control de un sistema operativo invitado afectado.</description>
				<pubDate>14 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Microsoft ISA Server 2006 podría causar elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5747</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5747</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad privada en Microsoft Internet Security and Acceleration (ISA) Server 2006. La vulnerabilidad podría permitir la elevación de privilegios si un atacante suplanta una cuenta de usuario administrativo en ISA Server que está configurado con la autenticación Radius One Time Password (OTP) y la delegación con Kerberos Constrained Delegation.</description>
				<pubDate>14 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Microsoft Office Publisher que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5744</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5744</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada privada in Microsoft Office Publisher que podría permitir ejecución remota de código si un usuario abre un archivo especialmente diseñado de Publisher.</description>
				<pubDate>14 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualizaciones para Multiples Vulnerabilidades Microsoft</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5743</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5743</guid>
				<description>Microsoft ha liberado actualizaciones para solucionar vulnerabilidades en Microsoft Windows, Windows Server, DirectShow, Virtual PC y Virtual Server, Office Publisher, e ISA Server.</description>
				<pubDate>14 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad del control de video ActiveX de Microsoft</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5742</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5742</guid>
				<description>Vulnerabilidad aún sin parche en el control video de Microsoft ActiveX está siendo utilizada en ataques.</description>
				<pubDate>08 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad del control de video ActiveX de Microsoft</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5741</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5741</guid>
				<description>Una vulnerabilidad sin parche en el control video de Microsoft ActiveX se está utilizando en ataques.</description>
				<pubDate>08 Jul 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en Adobe Acrobat y Reader</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5740</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5740</guid>
				<description>Adobe ha liberado el boletín de seguridad &amp;lt;a href="http://www.adobe.com/support/security/bulletins/apsb09-07.html"&amp;gt;APSB09-07&amp;lt;/a&amp;gt;, el cual describe varias vulnerabilidades de buffer overflow que podrían permitir a un atacante remoto la ejecución de código arbitrario.</description>
				<pubDate>10 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Convertidores de Microsoft Works Podría Permitir la Ejecución Remota de Código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5739</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5739</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada en los convertidores de Microsoft Works. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo especialmente creado de Works</description>
				<pubDate>10 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidad en Windows Search Podría Permitir la Revelación de Información</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5738</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5738</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad reportada en Windows Search. Esta vulnerabilidad podría permitir la revelación de información si un usuario ejecuta una búsqueda que regresa un archivo especialmente creado de los resultados de búsqueda.</description>
				<pubDate>10 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulneravilidadess en Internet Information Services (IIS) que podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5737</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5737</guid>
				<description>Esta actualización de seguridad resuelve una vulnerabilidad divulgada públicamente y una vulnerabilidad reportada de manera privada en Microsoft Internet Information Services (IIS). Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante envía una petición maliciosa de HTTP a un sitio web que requiere autenticación. Estas vulnerabilidades permiten al atacante pasar por encima de la configuración de IIS que especifica qué tipo de autenticación está permitida, pero la lista de control de acceso del sistema de archivos (ACL) no comprueba si un archivo es accesible por un usuario dado. La explotación exitosa de estas vulnerabilidades podría aun restringir al atacante a los permisos obtenidos de la cuenta de usuario anónimo por el sistema de archivos de la ACL.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Actualización acumulativa para Internet Explorer</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5736</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5736</guid>
				<description>Esta actualización de seguridad resuelve siete vulnerabilidades reportadas de maneta privada y una divulgada de manera pública en Internet Explorer. La más severa de las vulnerabilidades podría permitir la ejecución remota de código si un usuario visualiza una página web especialmente preparada usando Internet Explorer. Usuarios cutas cuentas están configuradas para tener pocos privilegios sobre el sistema podrían ser menos impactados que usuarios que operan con privilegios de administrador.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en el Kernel de Windows que podría permitir elevación de privilegios</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5735</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5735</guid>
				<description>Esta actualización de seguridad resuelve dos vulnerabilidades reportadas y dos privadas en el Kernel Windows que podría permitir elevación de privilegios. Un atacante que explote exitosamente cualquiera de estas vulnerabilidades podría ejecutar arbitrariamente código y tomar el control total de un sistema afectado.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
			<item>
				<title>Vulnerabilidades en la cola de impresión de Windows que podría permitir ejecución remota de código</title>
				<link>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5734</link>
				<guid>http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5734</guid>
				<description>Esta actualización de seguridad resuelve tres vulnerabilidades reportadas en la cola de impresión de Windows. La más severa vulnerabilidad podría permitir ejecución remota de código si un servidor recibe una petición RPC especialmente diseñado.</description>
				<pubDate>09 Jun 2009 00:00:00 CDT</pubDate>
			</item>
	</channel>
</rss>