關於 Java for Mac OS X 10.5 更新 4 的保安內容

本文件說明 Java for Mac OS X 10.5 更新 4 的保安內容。

本文件說明 Java for Mac OS X 10.5 更新 4 的保安內容,這項更新可透過「軟件更新」偏好設定或從 「Apple 下載項目」網頁下載和安裝。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。

如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」一文。

在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。

如要了解其他保安更新,請參閱「Apple 保安更新」一文。

Java for Mac OS X 10.5 更新 4

  • Java

    CVE-ID:CVE-2009-1106、CVE-2009-1107、CVE-2008-5352、CVE-2008-5356、CVE-2008-5353、CVE-2008-5354、CVE-2008-5357、CVE-2008-5339、CVE-2009-1104、CVE-2008-5360、CVE-2008-5344、CVE-2008-5345、CVE-2008-5346、CVE-2009-1103、CVE-2008-5347、CVE-2008-5348、CVE-2008-5349、CVE-2008-5350、CVE-2008-5351、CVE-2009-1100、CVE-2009-1100、CVE-2009-1101、CVE-2009-1099、CVE-2009-1098、CVE-2009-1097、CVE-2009-1097、CVE-2009-1095、CVE-2009-1096、CVE-2009-1094、CVE-2009-1093、CVE-2008-5341、CVE-2008-5339

    適用於:Mac OS X v10.5.7 及之後版本、Mac OS X Server v10.5.7 及之後版本

    影響:Java 1.6.0_07 中有多個漏洞

    說明:Java 1.6.0_07 中存在多個漏洞,最嚴重的漏洞可能導致不受信任的 Java 小程式獲得更高權限。瀏覽載有惡意製作且不受信任的 Java 小程式之網頁,可能導致小程式以目前用戶的權限執行任意程式碼。已透過將 Java 1.6 更新至版本 1.6.0_13 處理這些問題。詳情請瀏覽 Sun Java 網站:http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

  • Java

    CVE-ID:CVE-2009-1107、CVE-2008-5352、CVE-2008-5356、CVE-2008-5353、CVE-2008-5354、CVE-2008-5357、CVE-2008-5359、CVE-2009-1104、CVE-2008-5360、CVE-2008-5344、CVE-2008-5345、CVE-2008-5346、CVE-2009-1103、CVE-2008-5349、CVE-2008-5350、CVE-2008-5351、CVE-2008-5348、CVE-2009-1101、CVE-2009-1100、CVE-2009-1100、CVE-2009-1099、CVE-2009-1098、CVE-2009-1095、CVE-2009-1096、CVE-2009-1094、CVE-2009-1093、CVE-2008-5341、CVE-2008-5339

    適用於:Mac OS X v10.5.7 及之後版本、Mac OS X Server v10.5.7 及之後版本

    影響:Java 1.5.0_16 中有多個漏洞

    說明:Java 1.5.0_16 中存在多個漏洞,最嚴重的漏洞可能導致不受信任的 Java 小程式獲得更高權限。瀏覽載有惡意製作且不受信任的 Java 小程式之網頁,可能導致小程式以目前用戶的權限執行任意程式碼。已透過將 Java 1.5 更新至版本 1.5.0_21 處理這些問題。詳情請瀏覽 Sun Java 網站:http://java.sun.com/j2se/1.5.0/ReleaseNotes.html

  • Java

    CVE-ID:CVE-2008-5342、CVE-2008-5356、CVE-2008-5353、CVE-2008-5354、CVE-2008-5357、CVE-2008-5340、CVE-2008-5339、CVE-2009-1104、CVE-2008-5360、CVE-2008-5344、CVE-2008-5345、CVE-2008-2086、CVE-2008-5346、CVE-2009-1103、CVE-2008-5351、CVE-2008-5348、CVE-2009-1100、CVE-2009-1098、CVE-2009-1095、CVE-2009-1096、CVE-2009-1094、CVE-2009-1093、CVE-2008-5343、CVE-2008-5339、CVE-2008-5350

    適用於:Mac OS X v10.5.7 及之後版本、Mac OS X Server v10.5.7 及之後版本

    影響:Java 1.4.2_18 中有多個漏洞

    說明:Java 1.4.2_18 中存在多個漏洞,最嚴重的漏洞可能導致不受信任的 Java 小程式獲得更高權限。瀏覽載有惡意製作且不受信任的 Java 小程式之網頁,可能導致小程式以目前用戶的權限執行任意程式碼。已透過將 Java 1.4 更新至 1.4.2_21 版來處理這些問題。詳情請瀏覽 Sun Java 網站:http://java.sun.com/j2se/1.4.2/ReleaseNotes.html

  • Java

    CVE-ID:CVE-2009-1719

    適用於:Mac OS X v10.5.7 及之後版本、Mac OS X Server v10.5.7 及之後版本

    影響:不受信任的 Java 小程式可能會獲得更高權限

    說明:「Aqua Look and Feel for Java」執行中的多個漏洞可能導致不受信任的 Java 小程式獲得更高權限。瀏覽載有惡意製作的 Java 小程式之網頁,可能導致小程式以更高的權限執行任意程式碼。此更新透過拒絕不受信任的 Java 小程式存取「Aqua Look and Feel」的內部詳細資料,處理有關問題。此問題僅影響 Mac OS X v10.5 系統上的 Java 1.5。感謝與 TippingPoint Zero Day Initiative 合作的匿名研究員報告此問題。

重要事項:提及的第三方網站和產品僅供參考,並不構成建議或推薦。Apple 對於第三方網站的資料或產品之選擇、效能或使用概不負責。Apple 僅為方便旗下產品的使用者而提供有關資料。Apple 並未測試此等網站上的資料,對其準確或可靠程度概不作任何聲明。使用互聯網上的任何資料或產品均存在固有風險,Apple 概不就此承擔任何責任。請明白第三方網站乃獨立於 Apple,而 Apple 對有關網站的內容並無控制權。詳情請聯絡供應商查詢。

發佈日期: