Informazioni sui contenuti di sicurezza di Java for Mac OS X 10.5 Update 9

In questo documento vengono descritti i contenuti di sicurezza di Java for Mac OS X 10.5 Update 9.

Questo documento descrive i contenuti di sicurezza di Java for Mac OS X 10.5 Update 9, che può essere scaricato e installato dalle preferenze di Aggiornamento Software o tramite i Download di Apple.

Per proteggere la propria clientela, Apple non divulga, illustra o conferma alcun problema relativo alla sicurezza prima di aver eseguito un’indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. Consulta il sito web dedicato alla sicurezza dei prodotti Apple per ulteriori informazioni in merito.

Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple, consulta l'articolo Come usare la chiave PGP per la sicurezza dei prodotti Apple.

Quando possibile, vengono utilizzati gli ID CVE per fornire ulteriori informazioni sulle vulnerabilità.

Per informazioni su altri aggiornamenti di sicurezza consulta "Aggiornamenti di sicurezza Apple."

Java for Mac OS X 10.5 Update 9

  • Java

    Disponibile per: Mac OS X 10.5.8, Mac OS X Server 10.5.8

    Impatto: più vulnerabilità in Java 1.6.0_22

    Descrizione: si verificano più vulnerabilità in Java 1.6.0_22, la più grave delle quali può consentire a un'applet Java non attendibile di eseguire codice arbitrario al di fuori della sandbox Java. L'accesso a una pagina web contenente un'applet Java non autorizzata dannosa può causare l'esecuzione di codice arbitrario con i privilegi dell'utente corrente. Questi problemi sono stati risolti con l'aggiornamento alla versione 1.6.0_24 di Java. Maggiori informazioni sono disponibili tramite il sito web di Java all'indirizzo http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

    CVE-ID

    CVE-2010-4422

    CVE-2010-4447

    CVE-2010-4448

    CVE-2010-4450

    CVE-2010-4454

    CVE-2010-4462

    CVE-2010-4463

    CVE-2010-4465

    CVE-2010-4467

    CVE-2010-4468

    CVE-2010-4469

    CVE-2010-4470

    CVE-2010-4471

    CVE-2010-4472

    CVE-2010-4473

    CVE-2010-4476

  • Java

    Disponibile per: Mac OS X 10.5.8, Mac OS X Server 10.5.8

    Impatto: più vulnerabilità in Java 1.5.0_26

    Descrizione: si verificano più vulnerabilità in Java 1.5.0_26, la più grave delle quali può consentire a un'applet Java non attendibile di eseguire codice arbitrario al di fuori della sandbox Java. L'accesso a una pagina web contenente un'applet Java non autorizzata dannosa può causare l'esecuzione di codice arbitrario con i privilegi dell'utente corrente. Questi problemi sono stati risolti con l'aggiornamento alla versione 1.5.0_28 di Java. Maggiori informazioni sono disponibili tramite il sito web di Java all'indirizzo http://www.oracle.com/technetwork/java/javase/documentation/overview-137139.html

    CVE-ID

    CVE-2010-4447

    CVE-2010-4448

    CVE-2010-4450

    CVE-2010-4454

    CVE-2010-4462

    CVE-2010-4465

    CVE-2010-4468

    CVE-2010-4469

    CVE-2010-4471

    CVE-2010-4473

    CVE-2010-4476

Importante: il riferimento a siti web e prodotti di terze parti ha scopo puramente informativo e non costituisce sponsorizzazione né consiglio. Apple non si assume alcuna responsabilità in relazione alla selezione, alle prestazioni o all'utilizzo di informazioni o prodotti trovati su siti web di terze parti. Apple fornisce questo tipo di informazioni solo per comodità degli utenti. Apple non ha testato le informazioni che si trovano su tali siti e non ne rappresenta in alcun modo l'esattezza e l'affidabilità. Esistono rischi connessi all'utilizzo di informazioni o prodotti trovati su internet e Apple non si assume alcuna responsabilità al riguardo. Ricordiamo che i siti di terze parti sono indipendenti da Apple e che Apple non ha alcun controllo sui contenuti di tali siti web. Per ulteriori informazioni, contatta il fornitore.

Data di pubblicazione: