A Mac OS X 10.5 rendszerhez kiadott 9-es Java-frissítés biztonsági változásjegyzéke

Ez a dokumentum a Mac OS X 10.5 rendszerhez kiadott 9-es Java-frissítés biztonsági változásjegyzékét ismerteti.

Ez a dokumentum a Mac OS X 10.5 rendszerhez kiadott 9-es Java-frissítés biztonsági változásjegyzékét ismerteti, amely a Szoftverfrissítés beállításaiból vagy az Apple letöltési webhelyéről tölthető le és telepíthető.

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma teljes körű kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. Az Apple-termékekkel kapcsolatos biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

Az Apple termékbiztonsági PGP-kulcsáról „Az Apple termékbiztonsági PGP-kulcsának használata” című cikkben talál bővebb információkat.

Ahol csak lehetséges, a cikk a CVE-azonosítójuk alapján hivatkozik az egyes biztonsági résekre.

Más biztonsági frissítésekről „Az Apple biztonsági frissítései” című cikkből tájékozódhat.

Mac OS X 10.5 rendszerhez kiadott 9-es Java-frissítés

  • Java

    A következőkhöz érhető el: Mac OS X 10.5.8-as verzió, Mac OS X Server 10.5.8-as verzió

    Érintett terület: Több biztonsági rés található a Java 1.6.0_22-es verziójában.

    Leírás: Több biztonsági rés volt megtalálható a Java 1.6.0_22-es verziójában, amelyek közül a legsúlyosabb lehetővé tette a nem megbízható Java-kisalkalmazásoknak, hogy tetszőleges kódot hajtsanak végre a Java sandboxon kívül. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibát a Java 1.6.0_24-es verziójára történő frissítésével küszöbölték ki. További információkért keresse fel a Java webhelyét: http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

    CVE-azonosító

    CVE-2010-4422

    CVE-2010-4447

    CVE-2010-4448

    CVE-2010-4450

    CVE-2010-4454

    CVE-2010-4462

    CVE-2010-4463

    CVE-2010-4465

    CVE-2010-4467

    CVE-2010-4468

    CVE-2010-4469

    CVE-2010-4470

    CVE-2010-4471

    CVE-2010-4472

    CVE-2010-4473

    CVE-2010-4476

  • Java

    A következőkhöz érhető el: Mac OS X 10.5.8-as verzió, Mac OS X Server 10.5.8-as verzió

    Érintett terület: Több biztonsági rés található a Java 1.5.0_26-os verziójában.

    Leírás: Több biztonsági rés volt megtalálható a Java 1.5.0_26-os verziójában, amelyek közül a legsúlyosabb lehetővé tette a nem megbízható Java-kisalkalmazásoknak, hogy tetszőleges kódot hajtsanak végre a Java sandboxon kívül. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibát a Java 1.5.0_28-as verziójára történő frissítésével küszöbölték ki. További információkért keresse fel a Java webhelyét: http://www.oracle.com/technetwork/java/javase/documentation/overview-137139.html

    CVE-azonosító

    CVE-2010-4447

    CVE-2010-4448

    CVE-2010-4450

    CVE-2010-4454

    CVE-2010-4462

    CVE-2010-4465

    CVE-2010-4468

    CVE-2010-4469

    CVE-2010-4471

    CVE-2010-4473

    CVE-2010-4476

Fontos: A külső felek webhelyeinek és termékeinek megemlítése kizárólag tájékoztató célt szolgál, és nem értelmezhető sem jóváhagyásként, sem ajánlásként. Az Apple nem vállal felelősséget a külső felek webhelyein található információk vagy termékek választékáért, működéséért vagy használatáért. Az Apple ezt csak a felhasználók kényelme érdekében teszi elérhetővé. Az Apple nem tesztelte az ilyen webhelyeken található információkat, és nem tesz nyilatkozatot a pontosságukról vagy a megbízhatóságukról. Az interneten található információk vagy termékek használata kockázatokkal járhat, és az Apple nem vállal felelősséget ezekért. Vegye figyelembe, hogy a harmadik felek webhelyei függetlenek az Apple-től, és az Apple nincs ráhatással az adott webhely tartalmára. További információkért vegye fel a kapcsolatot a gyártóval.

Közzététel dátuma: