|
 |
|
Mac OS X Java Mehrere Sicherheitslücken
|
|
|
|
|
Secunia Advisory:
|
SA28115
|
|
|
Herausgegeben:
|
2007-12-17
|
|
|
Gefahrenstufe:
|

Sehr kritisch
|
|
Auswirkung:
|
Sicherheitsumgehung Erweiterung von Rechten DoS Systemzugriff
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| OS: | Apple Macintosh OS X
|
|
| | CVE reference: | CVE-2006-4339 (Secunia mirror) CVE-2006-6731 (Secunia mirror) CVE-2006-6736 (Secunia mirror) CVE-2006-6745 (Secunia mirror) CVE-2007-0243 (Secunia mirror) CVE-2007-2435 (Secunia mirror) CVE-2007-2788 (Secunia mirror) CVE-2007-2789 (Secunia mirror) CVE-2007-3004 (Secunia mirror) CVE-2007-3005 (Secunia mirror) CVE-2007-3503 (Secunia mirror) CVE-2007-3504 (Secunia mirror) CVE-2007-3655 (Secunia mirror) CVE-2007-3698 (Secunia mirror) CVE-2007-3922 (Secunia mirror) CVE-2007-4381 (Secunia mirror) CVE-2007-5232 (Secunia mirror) CVE-2007-5862 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Einige Sicherheitslücken in Mac OS X wurden gemeldet und eingeräumt, die böswillige Personen ausnutzen können, um bestimmte Sicherheitsrestriktionen zu umgehen, Cross-Site-Scripting-Attacken durchzuführen, einen DoS (Denial of Service) zu verursachen oder das System eines Benutzers zu kompromittieren.
1) Ein Fehler in Java aufgrund unsachgemäßer Prüfungen kann ausgenutzt werden, um mit einem speziell präparierten Java-Applet Elemente einer Keychain hinzuzufügen oder zu entfernen, ohne den Benutzer zu benachrichtigen.
Diese Sicherheitslücke betrifft Mac OS X Versionen vor 10.5.
2) Einige Sicherheitslücken in Java 1.4 und J2SE 5.0 können ausgenutzt werden, um bestimmte Sicherheitsrestriktionen zu umgehen, Cross-Site-Scripting-Attacken durchzuführen, einen DoS (Denial of Service) zu verursachen oder das System eines Benutzers zu kompromittieren.
Weitere Informationen:
SA21709
SA23398
SA23445
SA23757
SA25069
SA25295
SA25769
SA25823
SA25981
SA26015
SA26402
SA27009
Diese Sicherheitslücken wurden in Mac OS X 10.4.10 und Mac OS X Server 10.4.10 gemeldet. Mac OS X v10.5 ist angeblich nicht betroffen.
Lösung: Aktualisieren Sie auf Java Release 6 for Mac OS X 10.4.
Java for Mac OS X 10.4, Release 6:
http://www.apple.com/support/downloads/javaformacosx104release6.html
Gemeldet und/oder entdeckt von: 1) Der Hersteller nennt Bruno Harbulot, University of Manchester.
Original Advisory: Apple:
http://docs.info.apple.com/article.html?artnum=307177
Andere Referenzen: SA21709:
http://secunia.com/advisories/21709/
SA23398:
http://secunia.com/advisories/23398/
SA23445:
http://secunia.com/advisories/23445/
SA23757:
http://secunia.com/advisories/23757/
SA25069:
http://secunia.com/advisories/25069/
SA25295:
http://secunia.com/advisories/25295/
SA25769:
http://secunia.com/advisories/25769/
SA25823:
http://secunia.com/advisories/25823/
SA25981:
http://secunia.com/advisories/25981/
SA26015:
http://secunia.com/advisories/26015/
SA26402:
http://secunia.com/advisories/26402/
SA27009:
http://secunia.com/advisories/27009/
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
127 Related Secunia Security Advisories, displaying 10
|
|
|
1. Apple Mac OS X Security Update behebt mehrere Sicherheitslücken
|
|
2. Mozilla Firefox 3 für Mac OS X Verarbeitung von GIF-Dateien Ausführung von Code
|
|
3. Apple Mac OS X Update behebt mehrere Sicherheitslücken
|
|
4. Apple Mac OS X ARDAgent Ausweitung von Rechten
|
|
5. Apple Mac OS X Security Update behebt mehrere Sicherheitslücken
|
|
6. Apple iCal Speicherkorruption Sicherheitslücke
|
|
7. Mac OS X Security Update behebt mehrere Sicherheitslücken
|
|
8. Apple Mac OS X "ipcomp6_input()" Denial of Service
|
|
9. Apple Mac OS X Security Update behebt mehrere Sicherheitslücken
|
|
10. Apple Mac OS X Security Update behebt mehrere Sicherheitslücken
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|