A Mac OS X 10.5 rendszerhez kiadott 4-es Java-frissítés biztonsági változásjegyzéke
Ez a dokumentum a Mac OS X 10.5 rendszerhez kiadott 4-es Java-frissítés biztonsági változásjegyzékét ismerteti.
Ez a dokumentum a Mac OS X 10.5 rendszerhez kiadott 4-es Java-frissítés biztonsági változásjegyzékét ismerteti, amely a Szoftverfrissítés beállításaiból vagy az Apple letöltési webhelyéről tölthető le és telepíthető.
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma teljes körű kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. Az Apple-termékekkel kapcsolatos biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
Az Apple termékbiztonsági PGP-kulcsáról „Az Apple termékbiztonsági PGP-kulcs használata” című cikkben talál bővebb információkat.
Ahol csak lehetséges, a cikk a CVE-azonosítójuk alapján hivatkozik az egyes biztonsági résekre.
Más biztonsági frissítésekről „Az Apple biztonsági frissítései” című cikkből tájékozódhat.
Mac OS X 10.5 rendszerhez kiadott 4-es Java-frissítés
Java
CVE-azonosító: CVE-2009-1106, CVE-2009-1107, CVE-2008-5352, CVE-2008-5356, CVE-2008-5353, CVE-2008-5354, CVE-2008-5357, CVE-2008-5339, CVE-2009-1104, CVE-2008-5360, CVE-2008-5344, CVE-2008-5345, CVE-2008-5346, CVE-2009-1103, CVE-2008-5347, CVE-2008-5348, CVE-2008-5349, CVE-2008-5350, CVE-2008-5351, CVE-2009-1100, CVE-2009-1100, CVE-2009-1101, CVE-2009-1099, CVE-2009-1098, CVE-2009-1097, CVE-2009-1097, CVE-2009-1095, CVE-2009-1096, CVE-2009-1094, CVE-2009-1093, CVE-2008-5341, CVE-2008-5339
A következőhöz érhető el: Mac OS X 10.5.7-es és újabb verzió, Mac OS X Server 10.5.7-es és újabb verzió
Érintett terület: Több biztonsági rés volt megtalálható a Java 1.6.0_07-es verziójában.
Leírás: Több biztonsági rés volt megtalálható a Java 1.6.0_07-es verziójában, amelyek közül a legsúlyosabb lehetővé tette a nem megbízható Java-kisalkalmazásoknak, hogy emelt szintű jogosultságokra tegyenek szert. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibákat a Java 1.6-osról 1.6.0_13-as verziójára történő frissítésével küszöbölték ki. További információkért keresse fel a Sun Java webhelyét: http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html
Java
CVE-azonosító: CVE-2009-1107, CVE-2008-5352, CVE-2008-5356, CVE-2008-5353, CVE-2008-5354, CVE-2008-5357, CVE-2008-5359, CVE-2009-1104, CVE-2008-5360, CVE-2008-5344, CVE-2008-5345, CVE-2008-5346, CVE-2009-1103, CVE-2008-5349, CVE-2008-5350, CVE-2008-5351, CVE-2008-5348, CVE-2009-1101, CVE-2009-1100, CVE-2009-1100, CVE-2009-1099, CVE-2009-1098, CVE-2009-1095, CVE-2009-1096, CVE-2009-1094, CVE-2009-1093, CVE-2008-5341, CVE-2008-5339
A következőhöz érhető el: Mac OS X 10.5.7-es és újabb verzió, Mac OS X Server 10.5.7-es és újabb verzió
Érintett terület: Több biztonsági rés volt megtalálható a Java 1.5.0_16-os verziójában.
Leírás: Több biztonsági rés volt megtalálható a Java 1.5.0_16-os verziójában, amelyek közül a legsúlyosabb lehetővé tette a nem megbízható Java-kisalkalmazásoknak, hogy emelt szintű jogosultságokra tegyenek szert. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibákat a Java 1.5-ösről 1.5.0_21-es verziójára történő frissítésével küszöbölték ki. További információkért keresse fel a Sun Java webhelyét:http://java.sun.com/j2se/1.5.0/ReleaseNotes.html
Java
CVE-azonosító: CVE-2008-5342, CVE-2008-5356, CVE-2008-5353, CVE-2008-5354, CVE-2008-5357, CVE-2008-5340, CVE-2008-5339, CVE-2009-1104, CVE-2008-5360, CVE-2008-5344, CVE-2008-5345, CVE-2008-2086, CVE-2008-5346, CVE-2009-1103, CVE-2008-5351, CVE-2008-5348, CVE-2009-1100, CVE-2009-1098, CVE-2009-1095, CVE-2009-1096, CVE-2009-1094, CVE-2009-1093, CVE-2008-5343, CVE-2008-5339, CVE-2008-5350
A következőhöz érhető el: Mac OS X 10.5.7-es és újabb verzió, Mac OS X Server 10.5.7-es és újabb verzió
Érintett terület: Több biztonsági rés volt megtalálható a Java 1.4.2_18-as verziójában.
Leírás: Több biztonsági rés volt megtalálható a Java 1.4.2_18-as verziójában, amelyek közül a legsúlyosabb lehetővé tette a nem megbízható Java-kisalkalmazásoknak, hogy emelt szintű jogosultságokra tegyenek szert. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibákat a Java 1.4-esről 1.4.2_21-es verziójára történő frissítésével küszöbölték ki. További információkért keresse fel a Sun Java webhelyét:http://java.sun.com/j2se/1.4.2/ReleaseNotes.html
Java
CVE-azonosító: CVE-2009-1719
A következőhöz érhető el: Mac OS X 10.5.7-es és újabb verzió, Mac OS X Server 10.5.7-es és újabb verzió
Érintett terület: A nem megbízható Java-kisalkalmazások emelt szintű jogosultságra tehettek szert.
Leírás: Több biztonsági rés volt megtalálható az „Aqua Look and Feel for Java” implementációjában, ami miatt a nem megbízható Java-kisalkalmazások emelt szintű jogosultságokra tehettek szert. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás emelt szintű jogosultsággal tudott tetszőleges kódot végrehajtani. Ez a frissítés a Java-kisalkalmazások Aqua-felületi belső részleteihez való hozzáférés letiltásával oldja meg a problémát. Ez a probléma csak a Mac OS X 10.5-ös verziójú rendszerek 1.5-ös Java-verziója esetén áll fenn. Köszönjük egy anonim kutatónak (aki a TippingPoint Zero Day Initiative kezdeményezésében vesz részt) a probléma jelentését.
Fontos: A külső felek webhelyeinek és termékeinek megemlítése kizárólag tájékoztató célt szolgál, és nem értelmezhető sem jóváhagyásként, sem ajánlásként. Az Apple nem vállal felelősséget a külső felek webhelyein található információk vagy termékek választékáért, működéséért vagy használatáért. Az Apple ezt csak a felhasználók kényelme érdekében teszi elérhetővé. Az Apple nem tesztelte az ilyen webhelyeken található információkat, és nem tesz nyilatkozatot a pontosságukról vagy a megbízhatóságukról. Az interneten található információk vagy termékek használata kockázatokkal járhat, és az Apple nem vállal felelősséget ezekért. Vegye figyelembe, hogy a harmadik felek webhelyei függetlenek az Apple-től, és az Apple nincs ráhatással az adott webhely tartalmára. További információkért vegye fel a kapcsolatot a gyártóval.