Jak wynika z komunikatów Apple’a (HT4170 oraz HT4171), świeżo udostępnione poprawki usuwają podatności, za pomocą których można ominąć systemowe zabezpieczenia, ujawnić poufne dane, przeprowadzić atak typu DoS (ang. Denial of Service – odmowa usługi) oraz skompromitować system użytkownika.
Naprawiono m.in. błąd występujący podczas obsługi obiektów mediaLibImage, który umożliwia wykonanie dowolnego kodu, jeśli użytkownik odwiedzi stronę internetową zawierającą specjalnie spreparowany aplet Javy.
>> Czytaj także: Luka w Javie – jak się przed nią zabezpieczyć
W przeciwieństwie do programistów Oracle’a specjaliści firmy Apple nie zamknęli jednak dziury w komponencie Java Deployment Toolkit (JDT), która w przypadku Windowsa i Linuksa pozwalała na uruchomienie złośliwego kodu i przejęcie kontroli nad systemem. Mac OS X prawdopodobnie nie jest na nią podatny.





