Сведения о проблемах системы безопасности, устраняемых в Java для Mac OS X 10.5, обновление 8
В этом документе приводятся сведения о проблемах системы безопасности, устраняемых в Java для Mac OS X 10.5, обновление 8.
В этом документе описываются проблемы системы безопасности, устраняемые в Java для Mac OS X 10.5, обновление 8, которое можно загрузить и установить с помощью настроек раздела Обновление ПО или со страницы «Загрузки» на сайте Apple.
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.
Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Использование PGP-ключа безопасности продуктов Apple.
Если возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.
Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.
Java для Mac OS X 10.5, обновление 8
Java
Идентификатор CVE: CVE-2009-3555, CVE-2010-1321
Целевые продукты: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Воздействие. Множественные уязвимости в Java 1.6.0_20
Описание. В Java 1.6.0_20 имеется множество уязвимостей, наиболее серьезная из которых может позволить ненадежному Java-апплету выполнять произвольный код за пределами изолированной программной среды Java. Посещение веб-страницы, содержащей вредоносный ненадежный Java-апплет, может привести к выполнению произвольного кода с правами текущего пользователя. Эти проблемы решаются путем обновления Java до версии 1.6.0_22. Дополнительная информация доступна на веб-сайте Java http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html
Java
Идентификатор CVE: CVE-2009-3555, CVE-2010-1321
Целевые продукты: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Воздействие. Множественные уязвимости в Java 1.5.0_24.
Описание. В Java 1.5.0_24 имеется множество уязвимостей, наиболее серьезная из которых может позволить ненадежному Java-апплету выполнять произвольный код за пределами изолированной программной среды Java. Посещение веб-страницы, содержащей вредоносный ненадежный Java-апплет, может привести к выполнению произвольного кода с правами текущего пользователя. Эти проблемы решаются путем обновления Java до версии 1.5.0_26. Дополнительная информация доступна на веб-сайте Java по адресу http://java.sun.com/j2se/1.5.0/ReleaseNotes.html
Java
Идентификатор CVE: CVE-2010-1826
Целевые продукты: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Воздействие. Локальный пользователь может иметь возможность выполнять произвольный код с привилегиями другого пользователя, запускающего приложение Java
Описание. При обработке updateSharingD сообщений Mach RPC существует проблема с внедрением команд. Локальный пользователь может иметь возможность выполнять произвольный код с привилегиями другого пользователя, запускающего приложение Java. Эта проблема решена путем внедрения общего архива Java для каждого пользователя. Эта проблема затрагивает только реализацию Java в Mac OS X. Благодарим Dino Dai Zovi за сообщение об этой проблеме.
Java
Идентификатор CVE: CVE-2010-1827
Целевые продукты: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Воздействие. Посещение веб-страницы, содержащей вредоносный тег Java-апплета, может привести к неожиданному завершению работы приложения или выполнению произвольного кода с правами текущего пользователя
Описание. При обработке границ окна апплета в Java существует проблема повреждения памяти. Посещение веб-страницы, содержащей вредоносный тег Java-апплета, может привести к неожиданному завершению работы приложения или выполнению произвольного кода с правами текущего пользователя. Проблема устранена путем улучшенной проверки границ окна. Эта проблема затрагивает только реализацию Java в Mac OS X.
Важно. Информация об изделиях сторонних производителей предоставляется исключительно в ознакомительных целях и не носит рекомендательного характера. Свяжитесь с продавцом для получения дополнительной информации.