Apple은 고객 보호를 위해 완벽한 조사를 마치고 필요한 패치 또는 출시를 제공할 때까지 보안 문제에 대해 공개하거나, 이야기하거나, 확인하지 않습니다. Apple 제품 보안에 대한 자세한 내용을 알아보려면 Apple 제품 보안 웹 사이트를 참조하십시오.
Apple 제품 보안 PGP 키에 관한 자세한 내용은 'Apple 제품 보안 PGP 키 사용 방법'을 참조하십시오.
가능한 경우 CVE ID로 취약성에 대한 추가 정보를 참조할 수 있습니다.
다른 보안 업데이트에 대한 자세한 내용은 'Apple 보안 업데이트'를 참조하십시오.


OS X Lion 2012-002용 Java 및 Mac OS X 10.6용 Java 업데이트 7
- 

- 

Java

대상: Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7.3, Lion Server v10.7.3

영향: Java 1.6.0_29의 여러 가지 취약점

설명: Java 1.6.0_29에는 여러 가지 취약점이 있으며 이 중 가장 심각한 취약점으로 인해 신뢰할 수 없는 Java 애플릿이 Java 샌드박스 외부에서 임의 코드를 실행할 수 있습니다. 악의적으로 제작된 신뢰할 수 없는 Java 애플릿이 포함된 웹 페이지를 방문하면 현재 사용자의 권한으로 임의 코드가 실행될 수 있습니다. 이러한 문제는 Java 버전 1.6.0_31로 업데이트하면 해결됩니다. 자세한 내용은 Java 웹 사이트(http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html)를 참조하십시오.

CVE-ID

CVE-2011-3563

CVE-2011-5035

CVE-2012-0497

CVE-2012-0498

CVE-2012-0499

CVE-2012-0500

CVE-2012-0501

CVE-2012-0502

CVE-2012-0503

CVE-2012-0505

CVE-2012-0506

CVE-2012-0507