Acerca del contenido de seguridad de la actualización 3 de Java para Mac OS X 10.5
En este documento, se describe el contenido de seguridad de la actualización 3 de Java para Mac OS X 10.5.
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, consulta el sitio web Seguridad de los productos Apple.
Para obtener información acerca de la clave PGP de seguridad de los productos Apple, consulta “Cómo usar la clave PGP de seguridad de los productos Apple”.
A fin de proporcionar más información, siempre que sea posible, se usan identificadores CVE para hacer referencia a las vulnerabilidades.
Para obtener información sobre otras actualizaciones de seguridad, consulta “Actualizaciones de seguridad”.
Actualización 3 de Java para Mac OS X 10.5
Java
CVE-ID: CVE-2008-2086, CVE-2008-5340, CVE-2008-5342, CVE-2008-5343
Disponible para Mac OS X v10.5.6 y versiones posteriores con Java para la actualización 2 de Mac OS X 10.5, Mac OS X Server v10.5.6 y versiones posteriores con Java para la actualización 2 de Mac OS X 10.5.
Impacto: Existen varias vulnerabilidades en Java Web Start y el módulo Java
Existen varias vulnerabilidades en Java Web Start y el módulo Java. La más grave de ellas puede permitir que aplicaciones Java Web Start y applets de Java que no sean de confianza obtengan privilegios elevados. Visitar una página web que contenía un applet Java y que fue creado con fines malintencionados podía provocar la ejecución de código arbitrario con los privilegios del usuario actual. En esta actualización se proporcionan correcciones para los ID de error de Java 6694892, 6707535, 6727081 y 6767668 de Sun Microsystems.
Importante: La información sobre los productos no fabricados por Apple se proporciona solo con fines informativos y no constituye la recomendación ni promoción por parte de Apple. Comunícate con el proveedor para obtener más información.