À propos du contenu sécuritaire de Java pour Mac OS X 10.5 Update 3
Résumé
Ce document décrit le contenu sécuritaire de Java pour Mac OS X 10.5 Update 3.
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête approfondie n’a pas été menée et que des correctifs ou mises à jour ne sont pas disponibles. Pour en savoir plus sur la sécurité produit d’Apple, consultez le site Web Sécurité produit d’Apple.
Pour plus d’informations concernant la clé PGP de la sécurité produit d’Apple, consultez « Comment utiliser la clé PGP de la sécurité produit d’Apple. »
Les identifiants CVE sont utilisés dans la mesure du possible pour répertorier les vulnérabilités afin de fournir plus d’informations.
Pour en savoir plus sur les autres mises à jour de sécurité, consultez « Mises à jour de la sécurité Apple. »
Produits concernés
Sécurité produit, Java
Java pour Mac OS X 10.5 Update 3
-
Java
Références CVE : CVE-2008-2086, CVE-2008-5340, CVE-2008-5342, CVE-2008-5343
Disponible pour : Mac OS X v10.5.6 et ultérieur avec Java pour Mac OS X 10.5, version 2, Mac OS X Server v10.5.6 et ultérieur avec Java pour Mac OS X 10.5, version 2
Impact : diverses vulnérabilités dans Java Web Start et le module externe Java
Description : il existe diverses vulnérabilités dans Java Web Start et le module externe Java, dont la plus grave peut permettre à des applications Java Web Start non fiables et à des applets Java non fiables d’obtenir des privilèges élevés. La consultation d’une page web contenant une applet Java construite de manière malveillante peut conduire à l’exécution de code arbitraire avec les privilèges de l’utilisateur actuel. Cette mise à jour apporte des correctifs pour les bogues Java de numéros 6694892, 6707535, 6727081 et 6767668 de Sun Microsystems.
Important: Information about products not manufactured by Apple is provided for information purposes only and does not constitute Apple’s recommendation or endorsement. Please contact the vendor for additional information.