关于 Java for OS X 2013-003 和 Mac OS X v10.6 系统更新 15 的安全性内容

本文介绍了 Java for OS X 2013-003 和 Mac OS X v10.6 系统更新 15 的安全性内容。

本文章已经归档,因此 Apple 将不再对其进行更新。

此更新可以通过“软件更新”偏好设置或从 Apple 下载进行下载和安装。为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发行版之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请参阅 Apple 产品安全性网站。

有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。

如果可能,请使用 CVE ID 来查阅漏洞的详细信息。

要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。
 

Java for OS X 2013-003 和 Mac OS X v10.6 系统更新 15

  • Java

    适用于:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 或更高版本、OS X Lion Server v10.7 或更高版本、OS X Mountain Lion v10.8 或更高版本

    影响:Java 1.6.0_43 中的多个漏洞

    描述:Java 1.6.0_43 中存在多个漏洞,其中最严重的漏洞可能允许不受信任的 Java applet 在 Java 沙箱范围外执行任意代码。访问包含恶意制作的不受信 Java applet 的网页可能会导致使用当前用户的权限执行任意代码。这些问题已通过将 Java 更新至 1.6.0_45 版得到解决。有关更多信息,请访问 Java 网站 http://www.oracle.com/technetwork/cn/java/javase/releasenotes-136954.html

    CVE-ID

    CVE-2013-1491

    CVE-2013-1537

    CVE-2013-1540

    CVE-2013-1557

    CVE-2013-1558

    CVE-2013-1563

    CVE-2013-1569

    CVE-2013-2383

    CVE-2013-2384

    CVE-2013-2394

    CVE-2013-2417

    CVE-2013-2419

    CVE-2013-2420

    CVE-2013-2422

    CVE-2013-2424

    CVE-2013-2429

    CVE-2013-2430

    CVE-2013-2432

    CVE-2013-2435

    CVE-2013-2440

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: