Denne artikel er blevet arkiveret og opdateres ikke længere af Apple.

Sikkerhedsindholdet i Java til OS X 2013-003 og Java-opdatering 15 til Mac OS X v10.6

I dette dokument beskrives sikkerhedsindholdet i i Java til OS X 2013-003 og Java-opdatering 15 til Mac OS X v10.6.

Denne opdatering kan hentes og installeres via Softwareopdatering eller via Apples side med supportoverførsler. Af hensyn til vores kunders sikkerhed omtaler eller bekræfter Apple ikke sikkerhedsanliggender, før en fuldstændig undersøgelse har fundet sted, og de relevante programrettelser eller versioner er tilgængelige. Hvis du vil læse mere om Apple Produktsikkerhed, kan du gå ind på webstedet Apple Produktsikkerhed.

Du kan finde flere oplysninger om PGP-nøglen til Apple Produktsikkerhed i artiklen Sådan bruges PGP-nøglen til Apple Produktsikkerhed.

Hvor det er muligt, anvendes der CVE-id'er til at henvise til yderligere oplysninger om sikkerhedsproblemer.

Du kan finde oplysninger om andre sikkerhedsopdateringer i artiklen Apple-sikkerhedsopdateringer.

Java til OS X 2013-003 og Mac OS X v10.6-opdatering 15

  • Java

Tilgængelig til Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7 og nyere versioner, OS X Lion Server v10.7 og nyere versioner, OS X Mountain Lion v10.8 og nyere versioner

Effekt: Flere sårbarheder i Java 1.6.0_43

Beskrivelse: Der er flere sårbarheder i Java 1.6.0_43, hvoraf de alvorligste kan medføre, at et Java-miniprogram, som der ikke er tillid til, får lov at køre vilkårlig kode uden for Java-sandkassen. Besøg på et websted med et skadeligt Java-miniprogram kan medføre kørsel af vilkårlig kode med den aktuelle brugers tilladelser. Problemerne løses ved at opdatere til Java-version 1.6.0_45. Yderligere oplysninger kan ses på Javas websted på http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

CVE-id

CVE-2013-1491

CVE-2013-1537

CVE-2013-1540

CVE-2013-1557

CVE-2013-1558

CVE-2013-1563

CVE-2013-1569

CVE-2013-2383

CVE-2013-2384

CVE-2013-2394

CVE-2013-2417

CVE-2013-2419

CVE-2013-2420

CVE-2013-2422

CVE-2013-2424

CVE-2013-2429

CVE-2013-2430

CVE-2013-2432

CVE-2013-2435

CVE-2013-2440

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: