您可以通过软件更新偏好设置或从 Apple 下载来下载并安装 Java for OS X 2012-004 和 Java for Mac OS X 10.6 系统更新 9。
为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发行版之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请参阅“Apple 产品安全性”网站。
有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。
如果可能,请使用 CVE ID 来查阅漏洞的详细信息。
要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。
Java for OS X 2012-004 和 Java for Mac OS X 10.6 系统更新 9
- 

- 

Java

适用于:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7.4、OS X Lion Server v10.7.4

影响:Java 中存在多个漏洞

说明:Java 中存在多个漏洞,其中最严重的漏洞可能允许不受信的 Java applet 在 Java 沙箱范围外执行任意代码。访问包含恶意制作的不受信 Java applet 的网页可能会导致使用当前用户的权限执行任意代码。通过将 Java 更新为版本 1.6.0_33 可以解决这些问题。有关更多信息,请访问 Java 网站 http://www.oracle.com/technetwork/cn/java/javase/releasenotes-136954.html

CVE-ID

CVE-2012-0551

CVE-2012-1711

CVE-2012-1713

CVE-2012-1716

CVE-2012-1718

CVE-2012-1719

CVE-2012-1721

CVE-2012-1722

CVE-2012-1723

CVE-2012-1724

CVE-2012-1725



 

- 

- 

Java

适用于:Mac OS X v10.6.8、Mac OS X Server v10.6.8

影响:Java 浏览器插件和 Java Web Start 35 天未使用时将会停用

说明:作为安全性强化措施,如果 Java 浏览器插件和 Java Web Start 35 天未使用,则它们将会停用。安装此更新将会自动停用 Java 浏览器插件和 Java Web Start。如果用户点按网页上标记为“不活跃的插件”区域后在网页上看到 Java applet 或 Java Web Start 应用软件,可重新启用 Java。如果未安装上一个更新“Java for OS X 2012-003”,此安全措施也适用于 OS Lion 系统。

 

- 

- 

Java

适用于:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7.4、OS X Lion Server v10.7.4

影响:如果 Java 浏览器插件和 Java Web Start 不符合最低安全版本的标准,则会将其停用。

说明:作为安全性强化措施,如果 Java 浏览器插件和 Java Web Start 不符合最低安全版本的标准,则会将其停用。根据需要,Java 的最低安全版本每天都会更新。所安装 Java 已过期的用户可使用“软件更新”来更新已安装的 Java 版本,便可重新启用 Java。



 

- 

注:这些更新包括 Java for OS X 2012-003 和 Java for Mac OS X 10.6 系统更新 8 的安全性内容。