Данная статья была помещена в архив и больше не обновлялась.

Сведения о проблемах системы безопасности, устраняемых обновлением Java для Mac OS X 10.5 (обновление 3)

В этом документе описываются проблемы системы безопасности, устраняемые обновлением Java для Mac OS X 10.5 (обновление 3).

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Использование PGP-ключа безопасности продуктов Apple.

Если возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.

Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.

Java для Mac OS X 10.5 (обновление 3)

  • Java

    Идентификатор CVE: CVE-2008-2086, CVE-2008-5340, CVE-2008-5342, CVE-2008-5343

    Целевые продукты: Mac OS X 10.5.6 и более поздних версий с Java для Mac OS X 10.5 (обновление 2), Mac OS X Server 10.5.6 и более поздних версий с Java для Mac OS X 10.5 (обновление 2)

    Воздействие. Многочисленные уязвимости в Java Web Start и плагине Java.

    Описание. В Java Web Start и плагине Java существует множество уязвимостей, наиболее серьезная из которых может приводить к получению расширенных прав ненадежными приложениями Java Web Start и недоверенными Java-апплетами. Посещение веб-страницы, содержащей вредоносный Java-апплет, может привести к выполнению произвольного кода с правами текущего пользователя. В данном обновлении содержатся патчи для ошибок Java с идентификаторами 6694892, 6707535, 6727081 и 6767668 от компании Sun Microsystems.

Важно. Информация об изделиях сторонних производителей предоставляется исключительно в ознакомительных целях и не носит рекомендательного характера. Свяжитесь с продавцом для получения дополнительной информации.

Дата публикации: