Informationen zum Sicherheitsinhalt von Java für Mac OS X 10.5 Update 4

In diesem Dokument wird der Sicherheitsinhalt von Java für Mac OS X 10.5 Update 4 beschrieben.

In diesem Dokument wird der Sicherheitsinhalt von Java für Mac OS X 10.5 Update 4 beschrieben, das über die Einstellung „Softwareupdate“ oder über die Apple-Webseite „Downloads“ geladen und installiert werden kann.

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit findest du auf der Website zur Apple-Produktsicherheit.

Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit findest du unter „Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit“.

Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.

Informationen zu weiteren Sicherheitsupdates findest du unter „Apple-Sicherheitsupdates“.

Java für Mac OS X 10.5 Update 4

  • Java

    CVE-ID: CVE-2009-1106, CVE-2009-1107, CVE-2008-5352, CVE-2008-5356, CVE-2008-5353, CVE-2008-5354, CVE-2008-5357, CVE-2008-5339, CVE-2009-1104, CVE-2008-5360, CVE-2008-5344, CVE-2008-5345, CVE-2008-5346, CVE-2009-1103, CVE-2008-5347, CVE-2008-5348, CVE-2008-5349, CVE-2008-5350, CVE-2008-5351, CVE-2009-1100, CVE-2009-1100, CVE-2009-1101, CVE-2009-1099, CVE-2009-1098, CVE-2009-1097, CVE-2009-1097, CVE-2009-1095, CVE-2009-1096, CVE-2009-1094, CVE-2009-1093, CVE-2008-5341, CVE-2008-5339

    Verfügbar für: Mac OS X 10.5.7 und neuer, Mac OS X Server 10.5.7 und neuer

    Auswirkung: Mehrere Schwachstellen in Java 1.6.0_07

    Beschreibung: In Java 1.6.0_07 gibt es mehrere Schwachstellen, von denen die schwerwiegendste es einem nicht vertrauenswürdigen Java-Applet ermöglichen kann, erweiterte Rechte zu erlangen. Der Besuch einer Webseite mit einem in böswilliger Absicht erstellten nicht vertrauenswürdigen Java-Applet kann zur Ausführung willkürlichen Codes mit den Berechtigungen des aktuellen Benutzers führen. Diese Probleme werden durch ein Java-Update von Version 1.6 auf Version 1.6.0_13 behoben. Weitere Informationen sind auf der Sun Java-Website unter http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html verfügbar.

  • Java

    CVE-ID: CVE-2009-1107, CVE-2008-5352, CVE-2008-5356, CVE-2008-5353, CVE-2008-5354, CVE-2008-5357, CVE-2008-5359, CVE-2009-1104, CVE-2008-5360, CVE-2008-5344, CVE-2008-5345, CVE-2008-5346, CVE-2009-1103, CVE-2008-5349, CVE-2008-5350, CVE-2008-5351, CVE-2008-5348, CVE-2009-1101, CVE-2009-1100, CVE-2009-1100, CVE-2009-1099, CVE-2009-1098, CVE-2009-1095, CVE-2009-1096, CVE-2009-1094, CVE-2009-1093, CVE-2008-5341, CVE-2008-5339

    Verfügbar für: Mac OS X 10.5.7 und neuer, Mac OS X Server 10.5.7 und neuer

    Auswirkung: Mehrere Schwachstellen in Java 1.5.0_16

    Beschreibung: In Java 1.5.0_16 gibt es mehrere Schwachstellen, von denen die schwerwiegendste es einem nicht vertrauenswürdigen Java-Applet ermöglichen kann, erweiterte Rechte zu erlangen. Der Besuch einer Webseite mit einem in böswilliger Absicht erstellten nicht vertrauenswürdigen Java-Applet kann zur Ausführung willkürlichen Codes mit den Berechtigungen des aktuellen Benutzers führen. Diese Probleme werden durch ein Java-Update von Version 1.5 auf Version 1.5.0_21 behoben. Weitere Informationen sind auf der Sun Java-Website unter http://java.sun.com/j2se/1.5.0/ReleaseNotes.html verfügbar.

  • Java

    CVE-ID: CVE-2008-5342, CVE-2008-5356, CVE-2008-5353, CVE-2008-5354, CVE-2008-5357, CVE-2008-5340, CVE-2008-5339, CVE-2009-1104, CVE-2008-5360, CVE-2008-5344, CVE-2008-5345, CVE-2008-2086, CVE-2008-5346, CVE-2009-1103, CVE-2008-5351, CVE-2008-5348, CVE-2009-1100, CVE-2009-1098, CVE-2009-1095, CVE-2009-1096, CVE-2009-1094, CVE-2009-1093, CVE-2008-5343, CVE-2008-5339, CVE-2008-5350

    Verfügbar für: Mac OS X 10.5.7 und neuer, Mac OS X Server 10.5.7 und neuer

    Auswirkung: Mehrere Schwachstellen in Java 1.4.2_18

    Beschreibung: In Java 1.4.2_18 gibt es mehrere Schwachstellen, von denen die schwerwiegendste es einem nicht vertrauenswürdigen Java-Applet ermöglichen kann, erweiterte Rechte zu erlangen. Der Besuch einer Webseite mit einem in böswilliger Absicht erstellten nicht vertrauenswürdigen Java-Applet kann zur Ausführung willkürlichen Codes mit den Berechtigungen des aktuellen Benutzers führen. Diese Probleme werden durch ein Java-Update von Version 1.4 auf Version 1.4.2_21 behoben. Weitere Informationen sind auf der Java-Website von Sun unter http://java.sun.com/j2se/1.4.2/ReleaseNotes.html verfügbar.

  • Java

    CVE-ID: CVE-2009-1719

    Verfügbar für: Mac OS X 10.5.7 und neuer, Mac OS X Server 10.5.7 und neuer

    Auswirkung: Nicht vertrauenswürdige Java-Applets können möglicherweise erweiterte Rechte erlangen.

    Beschreibung: Aufgrund von mehreren Schwachstellen in der „Aqua Look and Feel for Java“-Implementierung (Aqua-Look-and-Feel für Java) kann ein nicht vertrauenswürdiges Java-Applet möglicherweise erweiterte Rechte erlangen. Der Besuch einer Webseite mit einem in böswilliger Absicht erstellten Java-Applet kann zur Ausführung willkürlichen Codes mit den erweiterten Rechten führen. Dieses Update behebt die Probleme, indem nicht vertrauenswürdigen Java-Applets kein Zugang zu internen Details von „Aqua Look and Feel“ gewährt wird. Dieses Problem betrifft ausschließlich Java 1.5 auf Systemen mit Mac OS X 10.5. Dieses Problem wurde von einem anonymen Forscher, der mit der Zero Day Initiative von TippingPoint zusammenarbeitet, gemeldet.

Wichtig: Der Hinweis auf Websites und Produkte von Drittanbietern erfolgt ausschließlich zu Informationszwecken und stellt weder eine Billigung noch eine Empfehlung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Informationen und Produkten auf Websites von Drittanbietern. Apple stellt diese Informationen seinen Kunden lediglich als Serviceleistung zur Verfügung. Apple hat die auf diesen Websites gefundenen Informationen nicht geprüft und übernimmt keine Gewähr für ihre Genauigkeit oder Zuverlässigkeit. Die Verwendung von Informationen oder Produkten im Internet birgt Risiken, und Apple übernimmt diesbezüglich keine Verantwortung. Wir bitten um Verständnis, dass Websites von Drittanbietern von Apple unabhängig sind und dass Apple keine Kontrolle über den Inhalt dieser Website hat. Weitere Informationen sind beim Anbieter erhältlich.

Veröffentlichungsdatum: