关于 Java for Mac OS X v10.6 系统更新 12 的安全性内容

本文介绍了 Java for Mac OS X v10.6 系统更新 12 的安全性内容。

本文章已经归档,因此 Apple 将不再对其进行更新。

为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发行版之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请参阅 Apple 产品安全性网站。

有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。

如果可能,请使用 CVE ID 来查阅漏洞的详细信息。

要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。

Java for Mac OS X v10.6 系统更新 12

适用于:Mac OS X v10.6.8、Mac OS X Server v10.6.8

影响:Java 1.6.0_37 中的多个漏洞

描述:Java 1.6.0_37 中存在多个漏洞,其中最严重的漏洞可能允许不受信的 Java applet 在 Java 沙箱范围外执行任意代码。访问包含恶意制作的不受信 Java applet 的网页可能会导致使用当前用户的权限执行任意代码。通过将 Java 更新为版本 1.6.0_39 可以解决这些问题。有关更多信息,请访问 Java 网站 http://www.oracle.com/technetwork/cn/java/javase/releasenotes-136954.html

CVE-ID

CVE-2012-3213

CVE-2012-3342

CVE-2013-0351

CVE-2013-0409

CVE-2013-0419

CVE-2013-0423

CVE-2013-0424

CVE-2013-0425

CVE-2013-0426

CVE-2013-0427

CVE-2013-0428

CVE-2013-0429

CVE-2013-0432

CVE-2013-0433

CVE-2013-0434

CVE-2013-0435

CVE-2013-0438

CVE-2013-0440

CVE-2013-0441

CVE-2013-0442

CVE-2013-0443

CVE-2013-0445

CVE-2013-0446

CVE-2013-0450

CVE-2013-1473

CVE-2013-1475

CVE-2013-1476

CVE-2013-1478

CVE-2013-1480

CVE-2013-1481

 

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: