Categories: Sicherheit

Apple aktualisiert Java für Mac OS X

Apple hat ein Sicherheitsupdate für Java für Mac OS X veröffentlicht, mit dem das Unternehmen insgesamt 25 Sicherheitslücken schließt. Die meisten der Schwachstellen hatte Sun Microsystems bereits Anfang Juli mit einem Update für die Java-Version 6 geschlossen. Apple entwickelt jedoch eigene Java-Patches für Mac OS X.

Zwei der Sicherheitslücken sind neu und treten nur unter Mac OS X auf. Die eine betrifft einen Fehler, der die Ausführung einer lokal gespeicherten Datei über ein manipuliertes Java-Applet ermöglicht. Außerdem kann die Verarbeitung von Hash-based Message Authentication Code (HMAC) über ein präpariertes Java-Applet missbraucht werden. In beiden Fällen lässt sich beliebiger Schadcode auf einem System ausführen.

Das Update, das Apple auf seiner Support-Website oder über die Updatefunktion von Mac OS X bereitstellt, aktualisiert die Java Standard Edition 6 auf die Version 1.6.0._07, Java 2 SE 5 auf 1.5.0_16 und Java 2 SE 1.4.2 auf 1.4.2_18. Die Aktualisierung ist jedoch nur für Mac OS X 10.5.4 oder höher gedacht. Für Mac OS X 10.4 hat Apple mit dem Release 7 von Java ein eigenes Update veröffentlicht.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

5 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago