[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[harden-mac:0713] [security-announce] APPLE-SA-2005-03-24 Java Web Start
- To: harden-mac@xxxxxxxxxx
- Subject: [harden-mac:0713] [security-announce] APPLE-SA-2005-03-24 Java Web Start
- From: "Kogule, Ryo" <kogule@xxxxxxxxxxxxxx>
- Date: Fri, 25 Mar 2005 11:27:08 +0900
---------------------------------------------------------------
これは <security-announce@xxxxxxxxxxxxxxx> に投稿された
APPLE-SA-2005-03-24 Java Web Start
という記事の翻訳です。この記事は以下の URL で見る事が出来ます。
<http://lists.apple.com/archives/security-announce/2005/Mar/
msg00001.html>
本翻訳は,米国 Apple Computer 並びに日本アップルコンピュータの許可
を得ていない翻訳であり,本翻訳に関して Apple Computer,アップルコ
ンピュータに問合せないようお願い致します。また翻訳者も内容及び翻訳に
関して何ら責任を持てない事をご了解下さい。
この投稿は翻訳者個人の発意による翻訳であり,本メーリングリスト並びに
それを提供している freeml.com とは無関係です。
---------------------------------------------------------------
APPLE-SA-2005-03-24 Java Web Start
Sun が“Security Vulnerability With Java Web Start”を発行しまし
た。これは Mac OS X では Security Update 2005-002 で修正されたも
のです。
Security Update 2005-002 が既にインストールされたシステムでは,再
インストールの必要はありません。
適用先: Java 1.4.2
CVE-ID: CAN-2005-0418
問題の影響: Java Web Start が信頼できないアプリケーションがそ
の権限を高めるのを許すという問題へ対処するために
Java を更新した
解説: Java Web Start の脆弱性により,信頼できないアプリ
ケーションがその権限を高めることを許してしまいます。
例えばあるアプリケーションが,その Java Web Start
アプリケーションを実行している利用者がアクセスできる
ローカルファイルやローカルアプリケーションを,読み書
きしたり実行したりする権限を獲得することができます。
Java 1.4.2 より前のリリースでは,この脆弱性の影響を
受けません。更なる情報は以下の Sun のセキュリティ
ウェブサイトのドキュメント ID 57740 で確認できます。
http://sunsolve.sun.com/
Security Update 2005-002 はシステム環境設定のソフトウェアアップデー
ト,もしくは Apple の Sofware Downloads ウェブサイトから入手できます。
http://www.apple.com/support/downloads/
ファイル名: "SecUpd2005-002Pan.dmg"
SHA-1 ダイジェスト: a97552dcd6ad73c573154e2a310f09595db4fb4c
情報は Apple Product Security ウェブサイトにもあります。
http://docs.info.apple.com/article.html?artnum=61798
---------------------------------------------------------------
翻訳:古暮涼 <kogule@xxxxxxxxxxxxxx>
--[PR]------------------------------------------------------------------
==========★★==スキルオークション==★★========
フリーランスエンジニア 新規ご入会プレゼントキャンペーン実施中!
エンジニアが見える!プロジェクトが見える!(期間:3月31日まで)
▼▼無料会員登録・詳細はこちら▼▼
http://ad.freeml.com/cgi-bin/ad.cgi?id=diNbq
------------------------------------------------------------------[PR]--
■GMO GROUP■ Global Media Online www.gmo.jp