CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

29/06/2011

Actualización de Java para Mac OS X 10.5

Múltiples vulnerabilidades en Java 1.5.0_28

Riesgo: Alto

Existen diversas vulnerabilidades en Java 1.5.0_28, las más graves permitirían a un applet Java sin confianza ejecutar código arbitrario fuera del sandbox de Java. Al visitar una página web que contiene un applet Java sin confianza especialmente manipulado podría permitir la ejecución de código arbitrario con los privilegios del usuario actual.

Sistemas Afectados:

Java para Mac OS X v10.5.8 y Mac OS X Server v10.5.8

Referencias:

CVE-2011-0802, CVE-2011-0814, CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0871, CVE-2011-0873

Solución:

Se puede actualizar desde el panel de Actualización de Software en las Preferencias del Sistema, o visitando la página de Apple:
http://www.apple.com/support/downloads/

Notas:

Apple Security Updates web site:
http://support.apple.com/kb/HT1222

Más información en  http://www.oracle.com/technetwork/java/javase/documentation/overview-137139.html

Fuente: Apple Product Security

CSIRT-CV