CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

29/06/2011

Actualización de Java para Mac OS X 10.6

Múltiples vulnerabilidaedes en Java 1.6.0_24

Riesgo: Alto

Existen diversas vulnerabilidades en Java 1.6.0_24, las más graves permitirían a un applet Java sin confianza ejecutar código arbitrario fuera del sandbox de Java. Al visitar una página web que contiene un applet Java sin confianza especialmente manipulado podría permitir la ejecución de código arbitrario con los privilegios del usuario actual.

Estos problemas se corrigen actualizando a la versión 1.6.0_26.

Sistemas Afectados:

Java para Mac OS X v10.6.x y Mac OS X Server v10.6.x

Referencias:

CVE-2011-0802, CVE-2011-0814, CVE-2011-0862, CVE-2011-0863, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871, CVE-2011-0873

Solución:

Se puede actualizar desde el panel de Actualización de Software en las Preferencias del Sistema, o visitando la página de Apple:
http://www.apple.com/support/downloads/

Notas:

Para más información, visite la web de Java en:
http://java.sun.com/javase/6/webnotes/ReleaseNotes.html

Fuente: Apple Product Security

CSIRT-CV