Apple stopft kritische Löcher in Java für Mac

Apple hat Updates für Java für Mac veröffentlicht. Sie stopfen insgesamt 16 Schwachstellen. Ein Angreifer könnte über ein manipuliertes Java-Applet beliebigen Schadcode einschleusen und außerhalb der Java-Sandbox ausführen.

Einer Sicherheitsmeldung zufolge können die Fehler auch über speziell gestalte Websites ausgenutzt werden. Die Anfälligkeiten bestehen in Java 1.6.0_22 und 1.5.0_26 unter Mac OS X 10.5.8 sowie Java 1.6.0_22 unter Mac OS X 10.6.6. Sie werden mit einer Aktualisierung auf Java 1.6.0_24 beziehungsweise 1.5.0_28 beseitigt.

Das Java-Update 4 für Mac OS X 10.6 ist 74,81 MByte groß und das Java-Update 9 für Mac OS X 10.5 119,83 MByte. Beide lassen sich über die Softwareaktualisierung oder direkt von der Apple-Website herunterladen.

Darüber hinaus hat Apple noch ein Update für iTunes bereitgestellt. Laut den Versionshinweisen bringt iTunes 10.2.1 dieselben Veränderungen wie das vergangene Woche erschienene iTunes 10.2: Unterstützung für iOS 4.3 und eine verbesserte Privatfreigabe. Scheinbar musste Apple vor der für Ende der Woche angekündigten Veröffentlichung von iOS 4.3 noch einige Fehler beheben.

HIGHLIGHT

ZDNet-Special Mac: Tests, Praxisberichte und Videos

Computer mit dem angebissenen Apfel als Logo erfreuen sich einer immer größer werdenden Beliebtheit. Das ZDNet-Special Mac bietet umfassende Informationen über die Apple-Plattform mit Tests, Praxis-Tipps, Videos und Blogs. >>www.zdnet.de/mac

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

13 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

15 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

16 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

23 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

1 Tag ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago