Uaktualnienie Java 2013-002 dla systemu OS X i uaktualnienie Java Update 14 dla systemu Mac OS X 10.6 można pobrać i zainstalować za pośrednictwem preferencji funkcji Uaktualnienia programów lub z witryny materiałów do pobrania firmy Apple.
W celu ochrony swoich klientów firma Apple nie ujawnia, nie omawia ani nie potwierdza problemów dotyczących zabezpieczeń przed ich pełnym zbadaniem i udostępnieniem wszelkich niezbędnych poprawek lub wersji oprogramowania. Więcej informacji o bezpieczeństwie produktów firmy Apple można znaleźć w witrynie Bezpieczeństwo produktów firmy Apple.
Informacje o kluczu PGP serwisu Bezpieczeństwo produktów firmy Apple zawiera artykuł Używanie klucza PGP serwisu Bezpieczeństwo produktów firmy Apple.
Tam, gdzie jest to możliwe, w odniesieniu do luk w zabezpieczeniach są używane identyfikatory CVE, aby ułatwić uzyskanie dalszych informacji.
Informacje o innych uaktualnieniach zabezpieczeń zawiera artykuł Uaktualnienia zabezpieczeń firmy Apple.
Uaktualnienie Java 2013-002 dla systemu OS X i uaktualnienie Java Update 14 dla systemu Mac OS X 10.6
Java
Dostępne dla: Mac OS X 10.6.8, Mac OS X Server 10.6.8, OS X Lion 10.7 lub nowszy, OS X Lion Server 10.7 lub nowszy, OS X Mountain Lion 10.8 lub nowszy
Zagrożenie: wiele luk w zabezpieczeniach środowiska Java 1.6.0_41.
Opis: w środowisku Java 1.6.0_41 występuje wiele luk w zabezpieczeniach, z których najpoważniejsze mogą umożliwić niezaufanym apletom Java wykonanie dowolnego kodu poza piaskownicą środowiska Java. Odwiedzenie strony internetowej zawierającej złośliwie spreparowany, niezaufany aplet Java może spowodować wykonanie dowolnego kodu z uprawnieniami bieżącego użytkownika. Te problemy można rozwiązać, uaktualniając środowisko Java do wersji 1.6.0_43. Więcej informacji na ten temat można znaleźć w witrynie internetowej oprogramowania Java pod adresem http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html.
Identyfikator CVE
CVE-2013-0809
CVE-2013-1493