Java for OS X 2013-002 ve Mac OS X v10.6 Update 14'ün güvenlik içeriği hakkında

Bu belgede, Yazılım Güncelleme tercihleri aracılığıyla veya Destek İndirmeleri'nden indirilebilen ve yüklenebilen Java for OS X 2013-002 ve Mac OS X v10.6 Update 14'ün güvenlik içeriği açıklanmıştır.

Bu makale arşivlendi ve artık Apple tarafından güncellenmiyor.

Müşterilerimizi korumak için tam denetim gerçekleşene ve gerekli yamalar veya sürümler kullanılabilir hale gelene kadar Apple, güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Apple Ürün Güvenliği hakkında daha fazla bilgi almak için Apple Ürün Güvenliği web sitesine bakın.

Apple Ürün Güvenliği PGP Anahtarı hakkında bilgi için bkz. "Apple Ürün Güvenliği PGP Anahtarı nasıl kullanılır?"

Mümkün olduğunda, daha fazla bilgi amacıyla güvenlik açıklarına başvurmak için CVE Kimlikleri kullanılır.

Diğer Güvenlik Güncellemeleri hakkında bilgi almak için bkz. "Apple Güvenlik Güncellemeleri."
 

Java for OS X 2013-002 ve Mac OS X v10.6 Update 14

  • Java

    Şunlarda kullanılabilir: Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7 veya sonraki sürümleri, OS X Lion Server v10.7 veya sonraki sürümleri, OS X Mountain Lion 10.8 veya sonraki sürümleri

    Etki: Java 1.6.0_41 sürümünde birden fazla güvenlik açığı

    Açıklama: Java 1.6.0_41'de, en ciddi olanı, güvenilmeyen Java uygulama parçacığının Java korumalı alanı dışında rastgele kod yürütmesine neden olan birden fazla güvenlik açığı bulunuyordu. Kötü amaçlarla oluşturulmuş güvenilmeyen Java uygulama parçacığı içeren bir web sayfasını ziyaret etmek, geçerli kullanıcının ayrıcalıklarıyla rastgele kod yürütülmesine neden olabilir. Bu sorunlar, Java 1.6.0_43 sürümüne güncellenerek giderildi. Daha fazla bilgiye Java web sitesi aracılığıyla http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html adresinden erişilebilir

    CVE-ID

    CVE-2013-0809

    CVE-2013-1493

Yayın Tarihi: