Ya en OTOÑO.

Como ya dije hace días, pues ya tenemos el ansiado OTOÑO.
Ya estamos, fue justamente a las 3:54 horas española cuando se formó el estado de EQUINOCCIO.
Como recordemos: el equinoccio, es un estado que, significa que, aunque en el Norte se va poniendo el Sol, en el Sur está saliendo el Sol.
Esto es, que en el mismo estado de 12 horas en casi todo el mundo, se produce el mismo y emblemático milagro: 12 horas de Sol, pues la salida del Sol, se produce a una hora, a las 12 horas se ha de poner EXACTAMENTE a la misma hora. Según qué zona y país nos encontremos. Esto es, dependiendo de qué país, pues tendrá sus 12 horas EXACTAS de salida/entrada de Sol.
En donde estoy yo, la salida y entrada, justamente sus 12 horas, no se producirá hasta que llegue el 24 al 26 de septiembre. Aproximadamente. De ahí, se produce el desbarajuste de los minutos de uno a otro.
Como ya dije, según siempre y es, debido a la rotación terrestre, pues no estamos nunca en el mismo punto de año en año. Nunca estamos e…

Boletín de seguridad de Microsoft - Abril 2013


Severity Rating: Crítica
Revision Note: V1.0 (9 de abril de 2013): Publicación del boletín.
Summary: Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. Estas vulnerabilidades podrían permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. 
MS13-029 - Crítica : Una vulnerabilidad en el cliente de Escritorio remoto podría permitir la ejecución remota de código (2828223) - Versión: 1.0 
Severity Rating: Crítica
Revision Note: V1.0 (9 de abril de 2013): Publicación del boletín.
Summary: Esta actualización de seguridad resuelve una vulnerabilidad en el cliente de Escritorio remoto de Windows de la que se ha informado de forma privada. Esta vulnerabilidad podría permitir la ejecución remota de código si un usuario visualiza una página web especialmente diseñada. Un atacante que aprovechara la vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
MS13-030 - Importante : Una vulnerabilidad en SharePoint podría permitir la divulgación de información (2827663) - Versión: 1.0 
Severity Rating: Importante
Revision Note: V1.0 (9 de abril de 2013): Publicación del boletín.
Summary: Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en Microsoft SharePoint y Microsoft SharePoint Foundation. La vulnerabilidad podría permitir la divulgación de información si un atacante determinar la dirección o la ubicación de una lista de SharePoint concreta y obtuviera acceso al sitio de SharePoint donde se mantiene la lista. Para aprovechar esta vulnerabilidad, el atacante debe poder atender las solicitudes de autenticación del sitio de SharePoint.
MS13-031 - Importante : Vulnerabilidades del kernel de Windows podrían permitir la elevación de privilegios (2813170) - Versión: 1.0

Severity Rating: Importante
Revision Note: V1.0 (9 de abril de 2013): Publicación del boletín.
Summary: Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante inicia sesión en el sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar la vulnerabilidad, un atacante debe tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.
MS13-032 - Importante : Una vulnerabilidad en Active Directory podría provocar la denegación de servicio (2830914) - Versión: 1.0 
Severity Rating: Importante
Revision Note: V1.0 (9 de abril de 2013): Publicación del boletín.
Summary: Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Active Directory. La vulnerabilidad podría permitir la denegación de servicio si un atacante envía una consulta especialmente diseñada al servicio de protocolo ligero de acceso a directorios (LDAP).
MS13-033 - Importante : Una vulnerabilidad en el subsistema de tiempo de ejecución de cliente-servidor (CSRSS) de Windows podría permitir la elevación de privilegios (2820917) - Versión: 1.0 
Severity Rating: Importante
Revision Note: V1.0 (9 de abril de 2013): Publicación del boletín.
Summary: Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en todas las ediciones compatibles de Windows XP, Windows Vista, Windows Server 2003 y Windows Server 2008. La vulnerabilidad podría permitir la elevación de privilegios si un atacante inicia sesión en un sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.
MS13-034 - Importante : Una vulnerabilidad en el Cliente de Microsoft Malware podría permitir la elevación de privilegios (2823482) - Versión: 1.0 
Severity Rating: Importante
Revision Note: V1.0 (9 de abril de 2013): Publicación del boletín.
Summary: Esta actualización de seguridad resuelve una vulnerabilidad en el Cliente de Microsoft Antimalware de la que se ha informado de forma privada. La vulnerabilidad podría permitir la elevación de privilegios debido a los nombres de ruta de acceso que usa el Cliente de Microsoft Antimalware. Un atacante que consiga aprovechar esta vulnerabilidad podría ejecutar código arbitrario y tomar el control completo de un sistema afectado. De esta forma, el atacante podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario. Para aprovechar esta vulnerabilidad, el usuario debe tener unas credenciales de inicio de sesión válidas. Los usuarios remotos no pueden aprovechar esta vulnerabilidad.
MS13-035 - Importante : Una vulnerabilidad en el componente de saneamiento de HTML podría permitir la elevación de privilegios (2821818) - Versión: 1.0 
Severity Rating: Importante
Revision Note: V1.0 (9 de abril de 2013): Publicación del boletín.
Summary: Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado públicamente en Microsoft Office. La vulnerabilidad podría permitir la elevación de privilegios si un atacante envía un contenido especialmente diseñado a un usuario.
MS13-036 - Importante : Vulnerabilidades en el controlador modo kernel podrían permitir la elevación de privilegios (2829996) - Versión: 1.0 
Severity Rating: Importante
Revision Note: V1.0 (9 de abril de 2013): Publicación del boletín.
Summary: Esta actualización de seguridad resuelve tres vulnerabilidades de las que se ha informado de forma privada y una vulnerabilidad de la que se ha informado de forma pública en el software de Microsoft Windows. La más grave de estas vulnerabilidades podría permitir la elevación de privilegios si un atacante inicia sesión en el sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar las vulnerabilidades, un atacante debe tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.

Comentarios