Acerca dos conteúdos de segurança da Versão 9 do Java para Mac OS X 10.4

Este documento descreve os conteúdos de segurança da Versão 9 do Java para Mac OS X 10.4, que podem ser descarregados e instalados através das preferências de Atualização de software ou a partir das Descargas da Apple.

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações acerca da segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.

Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte o artigo "Como utilizar a chave PGP de segurança dos produtos Apple".

Sempre que possível, são utilizados CVE ID para designar as vulnerabilidades e disponibilizar mais informações.

Para saber mais sobre outras Atualizações de segurança, consulte o artigo "Atualizações de segurança da Apple."

Versão 9 do Java para Mac OS X 10.4

  • Java

    ID CVE: CVE-2009-1107, CVE-2008-5352, CVE-2008-5356, CVE-2008-5353, CVE-2008-5354, CVE-2008-5357, CVE-2008-5359, CVE-2009-1104, CVE-2008-5344, CVE-2008-5345, CVE-2008-5346, CVE-2009-1103, CVE-2008-5349, CVE-2008-5350, CVE-2008-5351, CVE-2008-5348, CVE-2009-1101, CVE-2009-1100, CVE-2009-1100, CVE-2009-1099, CVE-2009-1098, CVE-2009-1095, CVE-2009-1096, CVE-2009-1094, CVE-2009-1093, CVE-2008-5341, CVE-2008-5339, CVE-2008-5360

    Disponível para: Mac OS X v10.4.11 com a Versão 8 do Java para Mac OS X 10.4, Mac OS X Server v.10.4.11 com a Versão 8 do Java para Mac OS X 10.4

    Impacto: várias vulnerabilidades no Java 1.5.0_16

    Descrição: existem várias vulnerabilidades no Java 1.5.0_16, sendo que a mais grave pode permitir que applets Java não fidedignos obtenham privilégios elevados. Visitar uma página web que contém um applet Java não fidedigno criado com intuito malicioso poderá provocar a execução de um código arbitrário com os privilégios do utilizador atual. Estes problemas podem ser resolvidos através da atualização do Java 1.5 para a versão 1.5.0_19. Estão disponíveis mais informações no site do Sun Java em http://java.sun.com/j2se/1.5.0/ReleaseNotes.html

  • Java

    ID CVE: CVE-2008-5342, CVE-2008-5356, CVE-2008-5353, CVE-2008-5354, CVE-2008-5357, CVE-2008-5340, CVE-2008-5359, CVE-2009-1104, CVE-2008-5360, CVE-2008-5344, CVE-2008-5345, CVE-2008-2086, CVE-2008-5346, CVE-2009-1103, CVE-2008-5350, CVE-2008-5351, CVE-2008-5348, CVE-2009-1100, CVE-2009-1100, CVE-2009-1098, CVE-2009-1094, CVE-2009-1093, CVE-2008-5343, CVE-2008-5339

    Disponível para: Mac OS X v10.4.11 com a Versão 8 do Java para Mac OS X 10.4, Mac OS X Server v.10.4.11 com a Versão 8 do Java para Mac OS X 10.4

    Impacto: várias vulnerabilidades no Java 1.4.2_18

    Descrição: existem várias vulnerabilidades no Java 1.4.2_18, sendo que a mais grave pode permitir que applets Java não fidedignos obtenham privilégios elevados. Visitar uma página web que contém um applet Java não fidedigno criado com intuito malicioso poderá provocar a execução de um código arbitrário com os privilégios do utilizador atual. Estes problemas podem ser resolvidos através da atualização do Java 1.4 para a versão 1.4.2_21. Estão disponíveis mais informações no site do Sun Java em http://java.sun.com/j2se/1.4.2/ReleaseNotes.html

Importante: a menção de sites e de produtos de terceiros destina-se apenas a efeitos de informação, e não constitui uma recomendação nem aprovação. A Apple não assume qualquer responsabilidade relativamente à seleção, desempenho ou utilização de informações ou produtos encontrados em sites de terceiros. A Apple fornece estas informações apenas como comodidade para os nossos utilizadores. A Apple não testou as informações encontradas nestes sites e não garante a respetiva precisão ou fiabilidade. Existem riscos inerentes à utilização de quaisquer informações ou produtos encontrados na Internet e a Apple não assume qualquer responsabilidade a este respeito. Tenha em atenção que um site de terceiros é independente da Apple e que a Apple não tem controlo sobre os conteúdos do respetivo site. Contacte o fornecedor para obter mais informações.

Data de publicação: