關於 Java for Mac OS X 10.5 更新 8 的保安內容

本文說明 Java for Mac OS X 10.5 更新 8 的保安內容。

本文說明 Java for Mac OS X 10.5 更新 8 的保安內容,這項更新可透過「軟件更新」偏好設定或從「Apple 下載項目」網頁下載和安裝。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。

如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」一文。

在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。

如要了解其他保安更新,請參閱「Apple 保安更新」一文。

Java for Mac OS X 10.5 更新 8

  • Java

    CVE-ID:CVE-2009-3555、CVE-2010-1321

    適用於:Mac OS X v10.5.8、Mac OS X Server v10.5.8

    影響:Java 1.6.0_20 存在多個漏洞

    說明:Java 1.6.0_20 存在多個漏洞,其中最嚴重的漏洞可能允許不受信任的 Java 小程式在 Java 沙箱外執行任意程式碼。瀏覽載有惡意製作且不受信任的 Java 小程式之網頁,可能導致小程式以目前用戶的權限執行任意程式碼。已透過更新至 Java 版本 1.6.0_22 處理這些問題。詳情請瀏覽 Java 網站:http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

  • Java

    CVE-ID:CVE-2009-3555、CVE-2010-1321

    適用於:Mac OS X v10.5.8、Mac OS X Server v10.5.8

    影響:Java 1.5.0_24 存在多個漏洞

    說明:Java 1.5.0_24 存在多個漏洞,其中最嚴重的漏洞可能允許不受信任的 Java 小程式在 Java 沙箱外執行任意程式碼。瀏覽載有惡意製作且不受信任的 Java 小程式之網頁,可能導致小程式以目前用戶的權限執行任意程式碼。已透過更新至 Java 版本 1.5.0_26 處理這些問題。詳情請瀏覽 Java 網站:http://java.sun.com/j2se/1.5.0/ReleaseNotes.html

  • Java

    CVE-ID:CVE-2010-1826

    適用於:Mac OS X v10.5.8、Mac OS X Server v10.5.8

    影響:本機用戶可能得以透過執行 Java 應用程式的另一用戶的權限執行任意程式碼

    說明:updateSharingD 的 Mach RPC 訊息處理機制出現指令注入問題。本機用戶可能得以透過執行 Java 應用程式的另一用戶的權限執行任意程式碼。已透過實施按用戶設定 Java 共享封存,處理有關問題。此問題只影響 Java 在 Mac OS X 中的執行。感謝 Dino Dai Zovi 報告此問題。

  • Java

    CVE-ID:CVE-2010-1827

    適用於:Mac OS X v10.5.8、Mac OS X Server v10.5.8

    影響:瀏覽載有惡意製作的 Java 小程式標籤之網頁,可能導致應用程式意外終止或以目前用戶的權限執行任意程式碼

    說明:Java 的小程式視窗界限處理機制出現記憶體損毀問題。瀏覽載有惡意製作的 Java 小程式標籤之網頁,可能導致應用程式意外終止或以目前用戶的權限執行任意程式碼。已透過改進視窗界限的驗證機制,處理有關問題。此問題只影響 Java 在 Mac OS X 中的執行。

重要事項:非 Apple 製產品的資料僅供參考,不構成 Apple 之建議或推薦。詳情請聯絡供應商查詢。

發佈日期: