Сведения о проблемах системы безопасности, устраняемых обновлением Java для Mac OS X 10.5 (обновление 3)
В этом документе описываются проблемы системы безопасности, устраняемые обновлением Java для Mac OS X 10.5 (обновление 3).
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.
Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Использование PGP-ключа безопасности продуктов Apple.
Если возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.
Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.
Java для Mac OS X 10.5 (обновление 3)
Java
Идентификатор CVE: CVE-2008-2086, CVE-2008-5340, CVE-2008-5342, CVE-2008-5343
Целевые продукты: Mac OS X 10.5.6 и более поздних версий с Java для Mac OS X 10.5 (обновление 2), Mac OS X Server 10.5.6 и более поздних версий с Java для Mac OS X 10.5 (обновление 2)
Воздействие. Многочисленные уязвимости в Java Web Start и плагине Java.
Описание. В Java Web Start и плагине Java существует множество уязвимостей, наиболее серьезная из которых может приводить к получению расширенных прав ненадежными приложениями Java Web Start и недоверенными Java-апплетами. Посещение веб-страницы, содержащей вредоносный Java-апплет, может привести к выполнению произвольного кода с правами текущего пользователя. В данном обновлении содержатся патчи для ошибок Java с идентификаторами 6694892, 6707535, 6727081 и 6767668 от компании Sun Microsystems.
Важно. Информация об изделиях сторонних производителей предоставляется исключительно в ознакомительных целях и не носит рекомендательного характера. Свяжитесь с продавцом для получения дополнительной информации.