关于 Java for OS X 2013-004 和 Mac OS X v10.6 系统更新 16 的安全性内容

了解关于 Java for OS X 2013-004 和 Mac OS X v10.6 系统更新 16 的安全性内容。

本文章已经归档,因此 Apple 将不再对其进行更新。

本文介绍了 Java for OS X 2013-004 和 Mac OS X v10.6 系统更新 16 的安全性内容,可以通过“软件更新”偏好设置或从 Apple 下载进行下载和安装。

为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发行版之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请参阅 Apple 产品安全性网站。

有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。

如果可能,请使用 CVE ID 来参考漏洞的详细信息。

要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。

Java for OS X 2013-004 和 Mac OS X v10.6 系统更新 16

  • Java

    适用于:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 或更高版本、OS X Lion Server v10.7 或更高版本、OS X Mountain Lion v10.8 或更高版本

    影响:Java 1.6.0_45 中的多个漏洞

    8011782

    描述:Java 1.6.0_45 中存在多个漏洞,其中最严重的漏洞可能允许不受信任的 Java applet 在 Java 沙箱范围外执行任意代码。访问包含恶意制作的不受信 Java applet 的网页可能会导致使用当前用户的权限执行任意代码。这些问题已通过将 Java 更新至 1.6.0_51 版得到解决。有关更多信息,请访问 Java 网站 http://www.oracle.com/technetwork/cn/java/javase/releasenotes-136954.html

    CVE-ID

    CVE-2013-1500

    CVE-2013-1571

    CVE-2013-2407

    CVE-2013-2412

    CVE-2013-2437

    CVE-2013-2442

    CVE-2013-2443

    CVE-2013-2444

    CVE-2013-2445

    CVE-2013-2446

    CVE-2013-2447

    CVE-2013-2448

    CVE-2013-2450

    CVE-2013-2451

    CVE-2013-2452

    CVE-2013-2453

    CVE-2013-2454

    CVE-2013-2455

    CVE-2013-2456

    CVE-2013-2457

    CVE-2013-2459

    CVE-2013-2461

    CVE-2013-2463

    CVE-2013-2464

    CVE-2013-2465

    CVE-2013-2466

    CVE-2013-2468

    CVE-2013-2469

    CVE-2013-2470

    CVE-2013-2471

    CVE-2013-2472

    CVE-2013-2473

    CVE-2013-3743

    CVE_2013-2445

重要信息:文中提到的第三方网站和产品仅供参考,并不代表 Apple 的建议或认可。Apple 对在第三方网站上找到的信息或产品的选取、性能和使用不负有任何责任。Apple 提供此功能只是为了方便我们的用户。Apple 并未对这些网站上的信息进行测试,对其准确性和可靠性不做任何表态。使用在 Internet 上找到的信息或产品始终存在风险,Apple 对此不负任何责任。请谨记:第三方网站是独立于 Apple 的,Apple 无法控制这些网站上的内容。更多信息,请联系供应商。

发布日期: