Acerca del contenido de seguridad de Java para Mac OS X 10.4, versión 8
Resumen
En este documento se describe el contenido de seguridad de Java para Mac OS X 10.4, versión 8.
Para la protección de nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya realizado una exhaustiva investigación y estén disponibles todas las versiones y actualizaciones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, visita el sitio web Seguridad de los productos de Apple.
Para obtener más información sobre la clave PGP de seguridad de los productos de Apple, consulta "Cómo utilizar la clave PGP de seguridad de los productos de Apple".
Cuando es posible, se utilizan ID CVE para hacer referencia a los puntos vulnerables a la hora de obtener más información.
Para obtener información sobre otras actualizaciones de seguridad, consulte "Actualizaciones de seguridad de Apple".
Productos afectados
Mac OS X 10.4, Seguridad de los productos, Java, Java
Java para Mac OS X 10.4, versión 8
-
Java
CVE-ID: CVE-2008-2086, CVE-2008-5340, CVE-2008-5342, CVE-2008-5343
Disponible para: Mac OS X v10.4.11 con Java para Mac OS X 10.4, Versión 7, Mac OS X Server 10.4.11 con Java para Mac OS X 10.4, Versión 7
Impacto: varias vulnerabilidades en Java Web Start y Java Plug-in.
Descripción: existen varias vulnerabilidades en Java Web Start y Java Plug-in. La más grave puede provocar que aplicaciones Java Web Start y applets Java que no sean de confianza obtengan privilegios de alto nivel. La visita a páginas web que contienen applets Java creados con fines malintencionados puede provocar la ejecución de código arbitrario con los privilegios del usuario actual. Esta actualización proporciona correcciones para los ID de error de Java 6694892, 6707535, 6727081 y 6767668 de Sun Microsystems.
Important: Information about products not manufactured by Apple is provided for information purposes only and does not constitute Apple’s recommendation or endorsement. Please contact the vendor for additional information.