A Mac OS X 10.5 rendszerhez kiadott 5-ös Java-frissítés biztonsági változásjegyzéke

Ez a dokumentum a Mac OS X 10.5 rendszerhez kiadott 5-ös Java-frissítés biztonsági változásjegyzékét ismerteti.

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma teljes körű kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. Az Apple-termékekkel kapcsolatos biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

Az Apple termékbiztonsági PGP-kulcsáról „Az Apple termékbiztonsági PGP-kulcs használata” című cikkben talál bővebb információkat.

Ahol csak lehetséges, a cikk a CVE-azonosítójuk alapján hivatkozik az egyes biztonsági résekre.

Más biztonsági frissítésekről „Az Apple biztonsági frissítései” című cikkből tájékozódhat.

Mac OS X 10.5 rendszerhez kiadott 5-ös Java-frissítés

  • Java

    CVE-azonosító: 2009-2475, 2009-2476, 2009-2670, 2009-2690, 2009-0217, 2009-2671, 2009-2672, 2009-2673, 2009-2674, 2009-2689, 2009-2675, 2009-2625

    A következőkhöz érhető el: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Érintett terület: Különböző biztonsági rések a Java 1.6.0_13 verzióban.

    Leírás: A Java 1.6.0_13 több biztonsági rést is tartalmazott, amelyek közül a legsúlyosabb lehetővé tette, hogy a nem megbízható Java-kisalkalmazások bizonyos esetekben magasabb szintű jogosultságokat tudtak szerezni. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibát a 1.6.0_15 verzióra történő frissítésével küszöbölték ki. Ezek a problémák nem érintik a Mac OS X 10.6-os rendszert. További információkért látogasson el a Sun Java weboldalára: http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

  • Java

    CVE-azonosító: 2009-2722, 2009-2723, 2009-2475, 2009-2670, 2009-2690, 2009-2671, 2009-2672, 2009-2673, 2009-2689, 2009-2675, 2009-2625

    A következőkhöz érhető el: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Érintett terület: Különböző biztonsági rések a Java 1.5.0_19 verzióban

    Leírás: A Java 1.5.0_19 több biztonsági rést is tartalmazott, amelyek közül a legsúlyosabb lehetővé tette, hogy a nem megbízható Java-kisalkalmazások bizonyos esetekben magasabb szintű jogosultságokat tudtak szerezni. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibát a 1.5.0_20 verzióra történő frissítésével küszöbölték ki. Ezek a problémák nem érintik a Mac OS X 10.6-os rendszert. További információkért látogasson el a Sun Java weboldalára: http://java.sun.com/j2se/1.5.0/ReleaseNotes.html

  • Java

    CVE-azonosító: 2009-2475, 2009-2689

    A következőkhöz érhető el: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Érintett terület: Különböző biztonsági rések a Java 1.4.2_21 verzióban

    Leírás: A Java 1.4.2_21 több biztonsági rést is tartalmazott, amelyek közül a legsúlyosabb lehetővé tette, hogy a nem megbízható Java-kisalkalmazások bizonyos esetekben magasabb szintű jogosultságokat tudtak szerezni. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibát a 1.4.2_22 verzióra történő frissítésével küszöbölték ki. Ezek a problémák nem érintik a Mac OS X 10.6-os rendszert. További információkért látogasson el a Sun Java weboldalára: http://java.sun.com/j2se/1.4.2/ReleaseNotes.html

  • Java

    CVE-azonosító: CVE-2009-2205

    A következőkhöz érhető el: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott Java Web Start alkalmazás elindításakor váratlan alkalmazásleállásra vagy tetszőleges programkód végrehajtására került sor

    Leírás: Halompuffer-túlcsordulás következett be Java Web Start command indítójában. Előfordult, hogy az ártó szándékkal létrehozott Java Web Start alkalmazás elindításakor váratlan alkalmazásleállásra vagy tetszőleges programkód végrehajtására került sor. Ez a frissítés hatékonyabb határérték-ellenőrzéssel hárítja el a problémát. Ez a probléma nem érinti a Mac OS X 10.6-os rendszert. Köszönjük Chris Riesnek (Carnegie Mellon University Computing Services), hogy jelentette ezt a problémát

Fontos: A külső felek webhelyeinek és termékeinek megemlítése kizárólag tájékoztató célt szolgál, és nem értelmezhető sem jóváhagyásként, sem ajánlásként. Az Apple nem vállal felelősséget a harmadik felek webhelyein található információk vagy termékek választékáért, működéséért vagy használatáért. Az Apple ezt csak a felhasználók kényelme érdekében teszi elérhetővé. Az Apple nem tesztelte az ilyen webhelyeken található információkat, és nem tesz nyilatkozatot a pontosságukról vagy a megbízhatóságukról. Az interneten található információk vagy termékek használata kockázatokkal járhat, és az Apple nem vállal felelősséget ezekért. Vegye figyelembe, hogy a harmadik felek webhelyei függetlenek az Apple-től, és az Apple nincs ráhatással az adott webhely tartalmára. További információkért vegye fel a kapcsolatot a gyártóval.

Közzététel dátuma: