關於 Java for Mac OS X 10.5 更新 5 的安全性內容

本文說明 Java for Mac OS X 10.5 更新 5 的安全性內容。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要進一步了解 Apple 產品安全性,請參閱 Apple 產品安全性網站。

如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。

如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。

若要了解其他安全性更新,請參閱「Apple 安全性更新」。

Java for Mac OS X 10.5 更新 5

  • Java

    CVE-ID:2009-2475、2009-2476、2009-2670、2009-2690、2009-0217、2009-2671、2009-2672、2009-2673、2009-2674、2009-2689、2009-2675、2009-2625

    適用於:Mac OS X v10.5.8、Mac OS X Server v10.5.8

    影響:Java 1.6.0_13 有多個漏洞

    說明:Java 1.6.0_13 有多個漏洞,其中最嚴重的漏洞可能會允許不受信任的 Java applet 取得更高的權限。造訪包含惡意製作的 Java applet 的網頁,可能導致其使用目前使用者的權限執行任意程式碼。將 Java 更新為 1.6.0_15 版後,已解決這些問題。這些問題不會影響執行 Mac OS X v10.6 的系統。如需詳細資訊,請參閱 Sun Java 網站:https://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

  • Java

    CVE-ID:2009-2722、2009-2723、2009-2475、2009-2670、2009-2690、2009-2671、2009-2672、2009-2673、2009-2689、2009-2675、2009-2625

    適用於:Mac OS X v10.5.8、Mac OS X Server v10.5.8

    影響:Java 1.5.0_19 有多個漏洞

    說明:Java 1.5.0_19 有多個漏洞,其中最嚴重的漏洞可能會允許不受信任的 Java applet 取得更高的權限。造訪包含惡意製作的 Java applet 的網頁,可能導致其使用目前使用者的權限執行任意程式碼。將 Java 更新為 1.5.0_20 版後,已解決這些問題。這些問題不會影響執行 Mac OS X v10.6 的系統。如需詳細資訊,請參閱 Sun Java 網站:https://java.sun.com/j2se/1.5.0/ReleaseNotes.html

  • Java

    CVE-ID:2009-2475、2009-2689

    適用於:Mac OS X v10.5.8、Mac OS X Server v10.5.8

    影響:Java 1.4.2_21 有多個漏洞

    說明:Java 1.4.2_21 有多個漏洞,其中最嚴重的漏洞可能會允許不受信任的 Java applet 取得更高的權限。造訪包含惡意製作的 Java applet 的網頁,可能導致其使用目前使用者的權限執行任意程式碼。將 Java 更新為 1.4.2_22 版後,已解決這些問題。這些問題不會影響執行 Mac OS X v10.6 的系統。如需詳細資訊,請參閱 Sun Java 網站:https://java.sun.com/j2se/1.4.2/ReleaseNotes.html

  • Java

    CVE-ID:CVE-2009-2205

    適用於:Mac OS X v10.5.8、Mac OS X Server v10.5.8

    影響:啟動惡意製作的 Java Web Start 應用程式可能導致應用程式意外終止或執行任意程式碼

    說明:Java Web Start 指令啟動器出現堆疊緩衝區溢位。啟動惡意製作的 Java Web Start 應用程式可能導致應用程式意外終止或執行任意程式碼。此更新透過改進界限檢查機制來解決此問題。此問題不會影響執行 Mac OS X v10.6 的系統。感謝 Carnegie Mellon University Computing Services 的 Chris Ries 回報此問題。

重要事項:本文提及的第三方網站與產品資訊僅供參考之用,且不構成背書或建議。對於第三方網站或產品的選擇、效能或使用,Apple 不負任何責任。前述內容僅為方便 Apple 使用者而提供。Apple 尚未測試這些網站上的資訊,對其準確性或可靠性未為任何聲明。使用網際網路上找到的任何資訊或產品有其風險,Apple 不負任何責任。請了解第三方網站與 Apple 各自獨立,Apple 對於該網站的內容不具有控制權。如需其他資訊,請聯絡廠商

發佈日期: