Informationen zum Sicherheitsinhalt von Java für Mac OS X 10.5 Update 9
In diesem Dokument wird der Sicherheitsinhalt von Java für Mac OS X 10.5 Update 9 beschrieben.
Dieses Dokument beschreibt den Sicherheitsinhalt von Java für Mac OS X 10.5 Update 9, das über die Einstellung „Softwareupdate“ oder über die Apple-Webseite „Downloads“ geladen und installiert werden kann.
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit findest du auf der Website zur Apple-Produktsicherheit.
Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit findest du unter „Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit“.
Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.
Informationen zu weiteren Sicherheitsupdates findest du unter „Apple-Sicherheitsupdates“.
Java für Mac OS X 10.5 Update 9
Java
Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Auswirkung: Mehrere Schwachstellen in Java 1.6.0_22
Beschreibung: Es gibt mehrere Schwachstellen in Java 1.6.0_22, von denen die schwerwiegendste es einem nicht vertrauenswürdigen Java-Applet erlauben könnte, beliebigen Code außerhalb der Java-Sandbox auszuführen. Der Besuch einer Webseite mit einem in böswilliger Absicht erstellten nicht vertrauenswürdigen Java-Applet kann zur Ausführung willkürlichen Codes mit den Berechtigungen des aktuellen Benutzers führen. Diese Probleme werden durch ein Update auf die Java-Version 1.6.0_24 behoben. Weitere Informationen findest du auf der Java-Website unter http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html
CVE-ID
CVE-2010-4422
CVE-2010-4447
CVE-2010-4448
CVE-2010-4450
CVE-2010-4454
CVE-2010-4462
CVE-2010-4463
CVE-2010-4465
CVE-2010-4467
CVE-2010-4468
CVE-2010-4469
CVE-2010-4470
CVE-2010-4471
CVE-2010-4472
CVE-2010-4473
CVE-2010-4476
Java
Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Auswirkung: Mehrere Schwachstellen in Java 1.5.0_26
Beschreibung: Es gibt mehrere Schwachstellen in Java 1.5.0_26, von denen die schwerwiegendste es einem nicht vertrauenswürdigen Java-Applet erlauben könnte, beliebigen Code außerhalb der Java-Sandbox auszuführen. Der Besuch einer Webseite mit einem in böswilliger Absicht erstellten nicht vertrauenswürdigen Java-Applet kann zur Ausführung willkürlichen Codes mit den Berechtigungen des aktuellen Benutzers führen. Diese Probleme werden durch ein Update auf die Java-Version 1.5.0_28 behoben. Weitere Informationen findest du auf der Java-Website unter http://www.oracle.com/technetwork/java/javase/documentation/overview-137139.html
CVE-ID
CVE-2010-4447
CVE-2010-4448
CVE-2010-4450
CVE-2010-4454
CVE-2010-4462
CVE-2010-4465
CVE-2010-4468
CVE-2010-4469
CVE-2010-4471
CVE-2010-4473
CVE-2010-4476
Wichtig: Der Hinweis auf Websites und Produkte von Drittanbietern erfolgt ausschließlich zu Informationszwecken und stellt weder eine Billigung noch eine Empfehlung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Informationen und Produkten auf Websites von Drittanbietern. Apple stellt diese Informationen seinen Kunden lediglich als Serviceleistung zur Verfügung. Apple hat die auf diesen Websites gefundenen Informationen nicht geprüft und übernimmt keine Gewähr für ihre Genauigkeit oder Zuverlässigkeit. Die Verwendung von Informationen oder Produkten im Internet birgt Risiken, und Apple übernimmt diesbezüglich keine Verantwortung. Wir bitten um Verständnis, dass Websites von Drittanbietern von Apple unabhängig sind und dass Apple keine Kontrolle über den Inhalt dieser Website hat. Weitere Informationen sind beim Anbieter erhältlich.