Ez a dokumentum a Mac OS X 10.6 rendszerhez kiadott 5-ös Java-frissítés biztonsági tartalmát ismerteti, amely a Szoftverfrissítés segítségével, illetve az Apple letöltési oldaláról tölthető le és telepíthető.
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma teljes körű kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. Az Apple-termékekkel kapcsolatos biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
Az Apple termékbiztonsági PGP-kulcsáról „Az Apple termékbiztonsági PGP-kulcs használata” című cikkben talál bővebb információkat.
Ahol csak lehetséges, a cikk CVE-azonosítójuk alapján hivatkozik az egyes biztonsági résekre.
Más biztonsági frissítésekről „Az Apple biztonsági frissítései” című cikkből tájékozódhat.
A Mac OS X 10.6 rendszerhez kiadott 5-ös Java-frissítés
- 

- 

Java

A következőkhöz érhető el: Mac OS X 10.6.6 és újabb, Mac OS X Server 10.6.6 és újabb

Érintett terület: Több biztonsági rés a Java 1.6.0_24 kisalkalmazásban

Leírás: Több biztonsági rés is volt a Java 1.6.0_24 kisalkalmazásban, amelyek közül a legsúlyosabb lehetővé tette a nem megbízható Java kisalkalmazások számára, hogy tetszőleges programkódot hajtsanak végre a Java védőfalán kívül. Egy olyan weboldal meglátogatásakor, amely ártó szándékkal létrehozott, nem megbízható Java kisalkalmazást tartalmazott, tetszőleges programkód végrehajtására kerülhetett sor az aktuális felhasználó jogosultságaival. Ezeket a hibákat orvosolja a Java 1.6.0_26-os frissítés. További információk erről a Java webhelyén találhatók: http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html.

CVE-azonosító

CVE-2011-0802

CVE-2011-0814

CVE-2011-0862

CVE-2011-0863

CVE-2011-0864

CVE-2011-0865

CVE-2011-0867

CVE-2011-0868

CVE-2011-0869

CVE-2011-0871

CVE-2011-0873