Сведения о проблемах системы безопасности, устраняемых в Java для Mac OS X 10.5, обновление 8

В этом документе приводятся сведения о проблемах системы безопасности, устраняемых в Java для Mac OS X 10.5, обновление 8.

В этом документе описываются проблемы системы безопасности, устраняемые в Java для Mac OS X 10.5, обновление 8, которое можно загрузить и установить с помощью настроек раздела Обновление ПО или со страницы «Загрузки» на сайте Apple.

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Использование PGP-ключа безопасности продуктов Apple.

Если возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.

Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.

Java для Mac OS X 10.5, обновление 8

  • Java

    Идентификатор CVE: CVE-2009-3555, CVE-2010-1321

    Целевые продукты: Mac OS X 10.5.8, Mac OS X Server 10.5.8

    Воздействие. Множественные уязвимости в Java 1.6.0_20

    Описание. В Java 1.6.0_20 имеется множество уязвимостей, наиболее серьезная из которых может позволить ненадежному Java-апплету выполнять произвольный код за пределами изолированной программной среды Java. Посещение веб-страницы, содержащей вредоносный ненадежный Java-апплет, может привести к выполнению произвольного кода с правами текущего пользователя. Эти проблемы решаются путем обновления Java до версии 1.6.0_22. Дополнительная информация доступна на веб-сайте Java http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

  • Java

    Идентификатор CVE: CVE-2009-3555, CVE-2010-1321

    Целевые продукты: Mac OS X 10.5.8, Mac OS X Server 10.5.8

    Воздействие. Множественные уязвимости в Java 1.5.0_24.

    Описание. В Java 1.5.0_24 имеется множество уязвимостей, наиболее серьезная из которых может позволить ненадежному Java-апплету выполнять произвольный код за пределами изолированной программной среды Java. Посещение веб-страницы, содержащей вредоносный ненадежный Java-апплет, может привести к выполнению произвольного кода с правами текущего пользователя. Эти проблемы решаются путем обновления Java до версии 1.5.0_26. Дополнительная информация доступна на веб-сайте Java по адресу http://java.sun.com/j2se/1.5.0/ReleaseNotes.html

  • Java

    Идентификатор CVE: CVE-2010-1826

    Целевые продукты: Mac OS X 10.5.8, Mac OS X Server 10.5.8

    Воздействие. Локальный пользователь может иметь возможность выполнять произвольный код с привилегиями другого пользователя, запускающего приложение Java

    Описание. При обработке updateSharingD сообщений Mach RPC существует проблема с внедрением команд. Локальный пользователь может иметь возможность выполнять произвольный код с привилегиями другого пользователя, запускающего приложение Java. Эта проблема решена путем внедрения общего архива Java для каждого пользователя. Эта проблема затрагивает только реализацию Java в Mac OS X. Благодарим Dino Dai Zovi за сообщение об этой проблеме.

  • Java

    Идентификатор CVE: CVE-2010-1827

    Целевые продукты: Mac OS X 10.5.8, Mac OS X Server 10.5.8

    Воздействие. Посещение веб-страницы, содержащей вредоносный тег Java-апплета, может привести к неожиданному завершению работы приложения или выполнению произвольного кода с правами текущего пользователя

    Описание. При обработке границ окна апплета в Java существует проблема повреждения памяти. Посещение веб-страницы, содержащей вредоносный тег Java-апплета, может привести к неожиданному завершению работы приложения или выполнению произвольного кода с правами текущего пользователя. Проблема устранена путем улучшенной проверки границ окна. Эта проблема затрагивает только реализацию Java в Mac OS X.

Важно. Информация об изделиях сторонних производителей предоставляется исключительно в ознакомительных целях и не носит рекомендательного характера. Свяжитесь с продавцом для получения дополнительной информации.

Дата публикации: