Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
29/06/2011
Existen diversas vulnerabilidades en Java 1.6.0_24, las más graves permitirían a un applet Java sin confianza ejecutar código arbitrario fuera del sandbox de Java. Al visitar una página web que contiene un applet Java sin confianza especialmente manipulado podría permitir la ejecución de código arbitrario con los privilegios del usuario actual.
Estos problemas se corrigen actualizando a la versión 1.6.0_26.
Sistemas Afectados:Java para Mac OS X v10.6.x y Mac OS X Server v10.6.x
Referencias:CVE-2011-0802, CVE-2011-0814, CVE-2011-0862, CVE-2011-0863, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871, CVE-2011-0873
Solución:Se puede actualizar desde el panel de Actualización de Software en las Preferencias del Sistema, o visitando la página de Apple:
http://www.apple.com/support/downloads/
Para más información, visite la web de Java en:
http://java.sun.com/javase/6/webnotes/ReleaseNotes.html