關於 Java for Mac OS X 10.5 更新 3 的保安內容

本文件說明 Java for Mac OS X 10.5 更新 3 的保安內容。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。

如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」。

在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。

如要了解其他保安更新,請參閱「Apple 保安更新」。

Java for Mac OS X 10.5 更新 3

  • Java

    CVE-ID:CVE-2008-2086、CVE-2008-5340、CVE-2008-5342、CVE-2008-5343

    適用於:裝有 Java for Mac OS X 10.5 更新 2 的 Mac OS X v10.5.6 或之後版本、裝有 Java for Mac OS X 10.5 更新 2 的 Mac OS X Server v10.5.6 或之後版本

    影響:Java Web Start 和 Java 外掛模組存在多個漏洞

    說明:Java Web Start 和 Java 外掛模組存在多個漏洞,其中最嚴重的漏洞可能允許不受信任的 Java Web Start 應用程式和 Java 小程式獲得更高權限。瀏覽載有惡意製作的 Java 小程式之網頁,可能導致小程式以目前用戶的權限執行任意程式碼。這項更新為 Sun Microsystems 中的 Java Bug ID 6694892、6707535、6727081 和 6767668 提供修補程式。

重要事項:非 Apple 製產品的資料僅供參考,不構成 Apple 之建議或推薦。詳情請聯絡供應商查詢。

發佈日期: