A Mac OS X 10.6 rendszerhez kiadott 1-es Java-frissítés biztonsági változásjegyzéke
Ez a dokumentum a Mac OS X 10.6 rendszerhez kiadott 1-es Java-frissítés biztonsági változásjegyzékét ismerteti.
Ez a dokumentum a Mac OS X 10.6 rendszerhez kiadott 1-es Java-frissítés biztonsági változásjegyzékét ismerteti, amely a Szoftverfrissítés beállításaiból vagy az Apple letöltési webhelyéről tölthető le és telepíthető.
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma teljes körű kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. Az Apple-termékekkel kapcsolatos biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
Az Apple termékbiztonsági PGP-kulcsáról „Az Apple termékbiztonsági PGP-kulcs használata” című cikkben talál bővebb információkat.
Ahol csak lehetséges, a cikk a CVE-azonosítójuk alapján hivatkozik az egyes biztonsági résekre.
Más biztonsági frissítésekről „Az Apple biztonsági frissítései” című cikkből tájékozódhat.
A Mac OS X 10.6 rendszerhez kiadott 1-es Java-frissítés
Java
CVE-azonosító: CVE-2009-3869, CVE-2009-3871, CVE-2009-3875, CVE-2009-3874, CVE-2009-3728, CVE-2009-3872, CVE-2009-3868, CVE-2009-3867, CVE-2009-3884, CVE-2009-3873, CVE-2009-3877, CVE-2009-3865, CVE-2009-3866
A következőkhöz érhető el: Mac OS X v10.6.2 és újabb verzió, Mac OS X Server v10.6.2 és újabb
Érintett terület: Különböző biztonsági rések a Java 1.6.0_15 verzióban
Leírás: A Java 1.6.0_15 több biztonsági rést is tartalmazott, amelyek közül a legsúlyosabb lehetővé tette, hogy a nem megbízható Java-kisalkalmazások bizonyos esetekben magasabb szintű jogosultságokat tudtak szerezni. Ha a felhasználó felkeresett egy olyan webhelyet, amely ártó céllal létrehozott Java-kisalkalmazást tartalmazott, a kisalkalmazás tetszőleges kódot tudott végrehajtani az aktuális felhasználó jogosultságaival. A hibát a 1.6.0_16 verzióra történő frissítésével küszöbölték ki. További információkért keresse fel a Sun Java webhelyét: http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html. Köszönet Kevin Finisterre-nek (Netragard), hogy jelentette a CVE-2009-3867 CVE-azonosítójú problémát az Apple-nek.
Java
CVE-azonosító: CVE-2009-2843
A következőkhöz érhető el: OS X v10.6.2 és újabb verzió, Mac OS X Server v10.6.2 és újabb verzió
Érintett terület: Előfordult, hogy a rendszer egy Java-kisalkalmazás lejárt tanúsítványát érvényesként kezelte
Leírás: Előfordult, hogy a rendszer egy Java-kisalkalmazás lejárt tanúsítványát érvényesként kezelte. Ezt a problémát a lejárt tanúsítványok hatékonyabb kezelésével orvosolták. Köszönet Simon Heimlichernek (ETH Zurich), hogy jelentette a problémát.
Fontos: A külső felek webhelyeinek és termékeinek megemlítése kizárólag tájékoztató célt szolgál, és nem értelmezhető sem jóváhagyásként, sem ajánlásként. Az Apple nem vállal felelősséget a harmadik felek webhelyein található információk vagy termékek választékáért, működéséért vagy használatáért. Az Apple ezt csak a felhasználók kényelme érdekében teszi elérhetővé. Az Apple nem tesztelte az ilyen webhelyeken található információkat, és nem tesz nyilatkozatot a pontosságukról vagy a megbízhatóságukról. Az interneten található információk vagy termékek használata kockázatokkal járhat, és az Apple nem vállal felelősséget ezekért. Vegye figyelembe, hogy a harmadik felek webhelyei függetlenek az Apple-től, és az Apple nincs ráhatással az adott webhely tartalmára. További információkért vegye fel a kapcsolatot a gyártóval.