Ce document décrit les correctifs de sécurité de la mise à jour 5 de Java pour Mac O X 10.6, que vous pouvez télécharger et installer via Mise à jour logicielle ou depuis la page Téléchargements du site d’assistance Apple.
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête approfondie n’a pas été effectuée et que des correctifs ou mises à jour ne sont pas disponibles. Pour obtenir des informations supplémentaires sur la sécurité produit d’Apple, consultez la page Sécurité produit d’Apple.
Pour en savoir plus sur la clé PGP du groupe de sécurité produit d’Apple, consultez l’article Comment utiliser la clé PGP du groupe de sécurité produit d’Apple.
Des références CVE sont utilisées, le cas échéant, pour répertorier les vulnérabilités et fournir des informations supplémentaires.
Pour obtenir des informations sur les autres mises à jour de sécurité, consultez l’article Mises à jour de sécurité Apple.
Mise à jour 5 de Java pour Mac OS X 10.6
- 

- 

Java

Disponible pour : Mac OS X 10.6.6 et version ultérieure, Mac OS X Server 10.6.6 et version ultérieure.

Conséquence : plusieurs vulnérabilités affectent Java 1.6.0_24.

Description : Java 1.6.0_24 présente plusieurs vulnérabilités, la plus grave pouvant permettre à un applet Java non fiable d’exécuter un code arbitraire en dehors de la sandbox Java. La consultation d’une page Web contenant un applet Java non fiable et malveillant peut conduire à l’exécution arbitraire de code avec les privilèges de l’utilisateur actuel. Ce problème est résolu par la mise à jour de Java vers la version 1.6.0_26. Pour obtenir des informations supplémentaires, consultez le site Web de Java à l’adresse http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html.

Référence CVE

CVE-2011-0802

CVE-2011-0814

CVE-2011-0862

CVE-2011-0863

CVE-2011-0864

CVE-2011-0865

CVE-2011-0867

CVE-2011-0868

CVE-2011-0869

CVE-2011-0871

CVE-2011-0873