A Mac OS X 10.5 rendszerhez kiadott 8-as Java-frissítés biztonsági változásjegyzéke
Ez a dokumentum a Mac OS X 10.5 rendszerhez kiadott 8-as Java-frissítés biztonsági változásjegyzékét ismerteti.
Ez a dokumentum a Mac OS X 10.5 rendszerhez kiadott 8-as Java-frissítés biztonsági változásjegyzékét ismerteti, amely a Szoftverfrissítés beállításaiból vagy az Apple letöltési webhelyéről tölthető le és telepíthető.
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma teljes körű kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. Az Apple-termékekkel kapcsolatos biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
Az Apple termékbiztonsági PGP-kulcsáról „Az Apple termékbiztonsági PGP-kulcs használata” című cikkben talál bővebb információkat.
Ahol csak lehetséges, a cikk a CVE-azonosítójuk alapján hivatkozik az egyes biztonsági résekre.
Más biztonsági frissítésekről „Az Apple biztonsági frissítései” című cikkből tájékozódhat.
Mac OS X 10.5 rendszerhez kiadott 8-as Java-frissítés
Java
CVE-azonosító: CVE-2009-3555, CVE-2010-1321
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Érintett terület: Különböző biztonsági rések a Java 1.6.0_20 verzióban
Leírás: A Java 1.6.0_20 több biztonsági rést is tartalmazott, amelyek közül a legsúlyosabb lehetővé tette, hogy a nem megbízható Java-kisalkalmazások bizonyos esetekben tetszőleges programkódot tudtak végrehajtani a Java-tesztkörnyezeten kívül. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibát a Java 1.6.0_22 verzióra történő frissítésével küszöbölték ki. További információkért keresse fel a Java webhelyét: http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html
Java
CVE-azonosító: CVE-2009-3555, CVE-2010-1321
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Érintett terület: Különböző biztonsági rések a Java 1.5.0_24 verzióban
Leírás: A Java 1.5.0_24 több biztonsági rést is tartalmazott, amelyek közül a legsúlyosabb lehetővé tette, hogy a nem megbízható Java-kisalkalmazások bizonyos esetekben tetszőleges programkódot tudtak végrehajtani a Java-tesztkörnyezeten kívül. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibát a Java 1.5.0_26 verzióra történő frissítésével küszöbölték ki. További információkért keresse fel a Java webhelyét:http://java.sun.com/j2se/1.5.0/ReleaseNotes.html
Java
CVE-azonosító: CVE-2010-1826
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Érintett terület: Egy helyi felhasználó tetszőleges programkód végrehajtását kezdeményezheti egy másik, Java-alkalmazást futtató felhasználó jogosultságaival
Leírás: Parancsbeszúrási probléma állt fenn az updateSharingD Mach RPC-üzeneteinek kezelésében. Egy helyi felhasználó tetszőleges programkódot hajthatott végre egy másik, Java-alkalmazást futtató felhasználó jogosultságaival. A problémát a felhasználónkénti megosztott Java-archívum implementálásával küszöbölték ki. Ez a probléma kizárólag a Java által végzett Mac OS X-implementációt érintette. Köszönet Dino Dai Zovinak a hiba bejelentéséért.
Java
CVE-azonosító: CVE-2010-1827
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Érintett terület: Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, az váratlan alkalmazásleálláshoz vezethetett, illetve az aktuális felhasználó jogosultságaival tetszőleges programkód végrehajtását tette lehetővé.
Leírás: Memóriasérülési hiba lépett fel a kisalkalmazások ablakkereteinek Java-beli kezelésében. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, az váratlan alkalmazásleálláshoz vezethetett, illetve az aktuális felhasználó jogosultságaival tetszőleges kódvégrehajtását tette lehetővé. A hibát az ablakkeretek további hitelesítésével küszöbölték ki. Ez a probléma kizárólag a Java által végzett Mac OS X-implementációt érintette.
Fontos: A nem az Apple által gyártott termékekre vonatkozó információk kizárólag tájékoztató célt szolgálnak, és nem jelentik az Apple általi ajánlásukat vagy jóváhagyásukat. További információkért vegye fel a kapcsolatot a gyártóval.