En este documento, se describe el contenido de seguridad de Java para Mac OS X 10.6 Actualización 4, que se puede descargar e instalar a través de las preferencias de Actualización de Software o desde Descargas de Apple.
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las revisiones o versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, consulta el sitio web Seguridad de los productos de Apple.
Para obtener información acerca de la Clave PGP de Seguridad de los productos de Apple, consulta Cómo usar la Clave PGP de Seguridad de los productos de Apple.
Siempre que sea posible, se usan ID CVE para hacer referencia a las vulnerabilidades a fin de obtener más información.
Para obtener información acerca de las actualizaciones de seguridad, consulta Actualizaciones de seguridad de Apple.
Java para Mac OS X 10.6 Actualización 4
- 

- 

Java

Disponible para: Mac OS X v10.6.6, Mac OS X Server v10.6.6

Impacto: varias vulnerabilidades en Java 1.6.0_22

Descripción: existen varias vulnerabilidades en Java 1.6.0_22, la más grave de las cuales podría permitir que un applet de Java poco confiable ejecute código arbitrario fuera de la máquina virtual de Java. Visitar un sitio web que contenga un applet de Java poco confiable creado con fines maliciosos podría causar la ejecución de código arbitrario con los privilegios del usuario actual. La actualización de Java a la versión 1.6.0_24 resuelve estos problemas. Para obtener más información, visita el sitio web de Java: http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html.

ID CVE

CVE-2010-4422

CVE-2010-4447

CVE-2010-4448

CVE-2010-4450

CVE-2010-4454

CVE-2010-4462

CVE-2010-4463

CVE-2010-4465

CVE-2010-4467

CVE-2010-4468

CVE-2010-4469

CVE-2010-4470

CVE-2010-4471

CVE-2010-4472

CVE-2010-4473

CVE-2010-4476