Despre conținutul de securitate din Java pentru Mac OS X 10.4, Lansarea 7
Acest document descrie conținutul de securitate din Java pentru Mac OS X 10.4, Lansarea 7.
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate înainte de a face o investigație completă și de a pune la dispoziție corecțiile sau versiunile necesare. Pentru a afla mai multe despre securitatea produselor Apple, accesează site-ul web Securitatea produselor Apple.
Pentru informații despre cheia PGP pentru securitatea produselor Apple, consultă „Utilizarea cheii PGP pentru securitatea produselor Apple.”
Atunci când este posibil, se utilizează ID-uri CVE pentru a face referire la vulnerabilități pentru mai multe informații.
Pentru a afla mai multe despre alte actualizări de securitate, consultă „Actualizările de securitate Apple”.
Java pentru Mac OS X 10.4, Lansarea 7
Java
CVE-ID: CVE-2008-3637
Disponibilitate pentru: Mac OS X v10.4.11, Mac OS X Server v10.4.11
Impact: accesarea unui site web creat cu rea intenție poate cauza executarea de cod arbitrar
Descriere: există o problemă de verificare a erorilor care duce la utilizarea unei variabile neinițializate în furnizorul HMAC (Hash-based Message Authentication Code) utilizat pentru generarea de hashuri MD5 și SHA-1. Accesarea unui site web care conține un applet Java creat cu rea intenție poate cauza executarea de cod arbitrar. Această actualizare rezolvă problema prin îmbunătățirea tratării erorilor. Aceasta este o problemă specifică Apple. Îi mulțumim lui Radim Marek pentru raportarea acestei probleme.
Java
CVE-ID: CVE-2008-1185, CVE-2008-1186, CVE-2008-1187, CVE-2008-1188, CVE-2008-1189, CVE-2008-1190, CVE-2008-1191, CVE-2008-1192, CVE-2008-1195, CVE-2008-1196, CVE-2008-3104, CVE-2008-3107, CVE-2008-3108, CVE-2008-3111, CVE-2008-3112, CVE-2008-3113, CVE-2008-3114
Disponibilitate pentru: Mac OS X v10.4.11, Mac OS X Server v10.4.11
Impact: vulnerabilități multiple în Java 1.4.2_16
Descriere: există vulnerabilități multiple în Java 1.4.2_16, cele mai grave putând permite appleturilor Java care nu prezintă încredere să obțină privilegii ridicate. Accesarea unei pagini web care conține un applet Java creat cu rea intenție poate cauza executarea de cod arbitrar. Aceste probleme sunt rezolvate prin actualizarea Java 1.4 la versiunea 1.4.2_18. Informații suplimentare sunt disponibile pe site-ul web al Sun Java la http://java.sun.com/j2se/1.4.2/ReleaseNotes.html
Java
CVE-ID: CVE-2008-1185, CVE-2008-1186, CVE-2008-1187, CVE-2008-1188, CVE-2008-1189, CVE-2008-1190, CVE-2008-1191, CVE-2008-1192, CVE-2008-1193, CVE-2008-1194, CVE-2008-1195, CVE-2008-1196, CVE-2008-3103, CVE-2008-3104, CVE-2008-3107, CVE-2008-3111, CVE-2008-3112, CVE-2008-3113, CVE-2008-3114, CVE-2008-3115
Disponibilitate pentru: Mac OS X v10.4.11, Mac OS X Server v10.4.11
Impact: vulnerabilități multiple în Java 1.5.0_13
Descriere: există vulnerabilități multiple în Java 1.5.0_13, cele mai grave putând permite appleturilor Java care nu prezintă încredere să obțină privilegii ridicate. Accesarea unei pagini web care conține un applet Java creat cu rea intenție poate cauza executarea de cod arbitrar. Aceste probleme sunt rezolvate prin actualizarea Java 1.5 la versiunea 1.5.0_16. Informații suplimentare sunt disponibile pe site-ul web al Sun Java, la adresa http://java.sun.com/j2se/1.5.0/ReleaseNotes.html
Important: menționarea site-urilor web și produselor terțe are doar scop informativ și nu constituie o aprobare sau o recomandare. Apple nu își asumă nicio responsabilitate cu privire la selectarea, performanța sau utilizarea informațiilor sau produselor găsite pe site-urile web ale unor terțe părți. Apple oferă aceste informații doar în scopul de a ajuta utilizatorii. Apple nu a testat informațiile găsite pe aceste site-uri și nu face nicio declarație cu privire la acuratețea sau fiabilitatea acestora. Există riscuri inerente utilizării oricăror informații sau produse găsite pe internet, iar Apple nu își asumă nicio responsabilitate în acest sens. Reține că un site terț este independent de Apple și că Apple nu are niciun control asupra conținutului de pe site-ul respectiv. Te rugăm să contactezi furnizorul pentru informații suplimentare.