Mac OS X:Java for OS X 2014-001

critical Nessus プラグイン ID 78891

概要

リモートホストに、複数の脆弱性の影響を受けるバージョンの Java がインストールされています。

説明

リモートの Mac OS X 10.7、10.8、10.9、または 10.10 ホストには、Java for OS X 2014-001 アップデートがない Java Runtime があります。これは、Java バージョンを 1.6.0_65 に更新します。このため、複数のセキュリティ脆弱性の影響を受けます。最も深刻なものにより、 Java サンドボックス外部の現在のユーザーの権限で、信頼されない Java アプレットで任意のコードを実行できることがあります。

注意:Java for OS X 2014-001 更新では、Java for OS X 2013-005 に含まれているものと同じバージョンの Java 6 をインストールします。

ソリューション

Java for OS X 2014-001 の更新を適用してください。これには、バージョン 15.0.0 の JavaVM Framework が含まれています。

参考資料

http://support.apple.com/kb/HT6133

http://support.apple.com/kb/dl1572

プラグインの詳細

深刻度: Critical

ID: 78891

ファイル名: macosx_java_2014-001.nasl

バージョン: 1.7

タイプ: local

エージェント: macosx

公開日: 2014/11/6

更新日: 2023/11/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:apple:java_1.6

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/5/29

脆弱性公開日: 2014/5/29

参照情報

CVE: CVE-2013-3829, CVE-2013-4002, CVE-2013-5772, CVE-2013-5774, CVE-2013-5776, CVE-2013-5778, CVE-2013-5780, CVE-2013-5782, CVE-2013-5783, CVE-2013-5784, CVE-2013-5787, CVE-2013-5789, CVE-2013-5790, CVE-2013-5797, CVE-2013-5801, CVE-2013-5802, CVE-2013-5803, CVE-2013-5804, CVE-2013-5809, CVE-2013-5812, CVE-2013-5814, CVE-2013-5817, CVE-2013-5818, CVE-2013-5819, CVE-2013-5820, CVE-2013-5823, CVE-2013-5824, CVE-2013-5825, CVE-2013-5829, CVE-2013-5830, CVE-2013-5831, CVE-2013-5832, CVE-2013-5840, CVE-2013-5842, CVE-2013-5843, CVE-2013-5848, CVE-2013-5849, CVE-2013-5850

BID: 61310, 63082, 63089, 63095, 63098, 63101, 63102, 63103, 63106, 63110, 63115, 63118, 63120, 63121, 63124, 63126, 63128, 63129, 63133, 63134, 63135, 63137, 63139, 63141, 63143, 63146, 63147, 63148, 63149, 63150, 63151, 63152, 63153, 63154, 63155, 63156, 63157, 63158