Over de beveiligingsinhoud van Java voor Mac OS X 10.5 Update 8

In dit document wordt de beveiligingsinhoud van Java voor Mac OS X 10.5 Update 8 beschreven.

In dit document wordt de beveiligingsinhoud van Java voor Mac OS X 10.5 Update 8 beschreven, die kan worden gedownload en geïnstalleerd via de voorkeuren van Software-update of via Apple Downloads.

Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Meer informatie over Apple productbeveiliging vind je op de website Apple productbeveiliging.

Raadpleeg Hoe gebruik je de Apple Product Security PGP-sleutel? voor meer informatie over het gebruik van de Apple PGP-sleutel voor productbeveiliging.

Waar mogelijk worden CVE-ID's als referentie voor kwetsbaarheden gebruikt voor verdere informatie.

Zie Apple beveiligingsupdates voor meer informatie over andere beveiligingsupdates.

Java voor Mac OS X 10.5 Update 8

  • Java

    CVE-ID: CVE-2009-3555, CVE-2010-1321

    Beschikbaar voor: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impact: meerdere kwetsbaarheden in Java 1.6.0_20

    Beschrijving: er bestaan meerdere kwetsbaarheden in Java 1.6.0_20, waarvan de meest ernstige ertoe kunnen leiden dat een niet-vertrouwde Java-applet willekeurige code uitvoert buiten de Java-sandbox. Het bezoeken van een webpagina die een kwaadwillig vervaardigde, niet-vertrouwde Java-applet bevat, kan leiden tot het uitvoeren van willekeurige code met de rechten van de huidige gebruiker. Deze problemen worden verholpen door Java bij te werken naar versie 1.6.0_22. Meer informatie is beschikbaar via de Java-website op http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

  • Java

    CVE-ID: CVE-2009-3555, CVE-2010-1321

    Beschikbaar voor: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impact: meerdere kwetsbaarheden in Java 1.5.0_24

    Beschrijving: er bestaan meerdere kwetsbaarheden in Java 1.5.0_24, waarvan de meest ernstige ertoe kunnen leiden dat een niet-vertrouwde Java-applet willekeurige code uitvoert buiten de Java-sandbox. Het bezoeken van een webpagina die een kwaadwillig vervaardigde, niet-vertrouwde Java-applet bevat, kan leiden tot het uitvoeren van willekeurige code met de rechten van de huidige gebruiker. Deze problemen worden verholpen door Java bij te werken naar versie 1.5.0_26. Meer informatie is beschikbaar via de Java-website op http://java.sun.com/j2se/1.5.0/ReleaseNotes.html

  • Java

    CVE-ID: CVE-2010-1826

    Beschikbaar voor: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impact: een lokale gebruiker kan mogelijk willekeurige code uitvoeren met de rechten van een andere gebruiker die een Java-programma uitvoert

    Beschrijving: er is een probleem met opdrachtinjectie bij de verwerking van Mach RPC-berichten door updateSharingD. Een lokale gebruiker kan mogelijk willekeurige code uitvoeren met de rechten van een andere gebruiker die een Java-programma uitvoert. Dit probleem is opgelost door een gedeeld Java-archief per gebruiker te implementeren. Dit probleem is alleen van invloed op de Mac OS X-implementatie van Java. Met dank aan Dino Dai Zovi voor het melden van dit probleem.

  • Java

    CVE-ID: CVE-2010-1827

    Beschikbaar voor: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impact: het bezoeken van een webpagina die een kwaadwillig vervaardigde Java-applettag bevat, kan leiden tot onverwachte beëindiging van het programma of het uitvoeren van willekeurige code met de bevoegdheden van de huidige gebruiker

    Beschrijving: er is een probleem met geheugenbeschadiging bij de verwerking van grenzen van appletvensters. Het bezoeken van een webpagina die een kwaadwillig vervaardigde Java-applettag bevat, kan leiden tot onverwachte beëindiging van het programma of het uitvoeren van willekeurige code met de bevoegdheden van de huidige gebruiker. Dit probleem wordt verholpen door verbeterde validatie van grenzen voor vensters. Dit probleem is alleen van invloed op de Mac OS X-implementatie van Java.

Belangrijk: Informatie over producten die niet door Apple zijn geproduceerd, wordt alleen ter informatie verstrekt en vormt geen aanbeveling of goedkeuring van Apple. Neem voor meer informatie contact op met de leverancier.

Publicatiedatum: