5月20日消息,據(jù)國(guó)外媒體報(bào)道,蘋果公司近日修復(fù)了總計(jì)30個(gè)的安全漏洞,其中一個(gè)漏洞居然存在了一年多。
據(jù)悉,Java for Mac OS X 10.5 Update 7和Java for Mac OS X 10.6 Update 2這兩款補(bǔ)丁程序已經(jīng)可以通過(guò)軟件更新和其他渠道下載獲得。前者的10.5版更新修復(fù)了Java 1.6.0_17和Java 1.5.0_22中存在的安全漏洞。甲骨文直接更新了Windows版和UNIX版Java,但是蘋果通常是根據(jù)甲骨文代碼來(lái)發(fā)布自己版本的Java并進(jìn)行更新的。
一般來(lái)說(shuō),蘋果公司通過(guò)CVE編號(hào)來(lái)區(qū)分這些安全漏洞,而不會(huì)對(duì)漏洞進(jìn)行詳盡描述。多數(shù)漏洞只被簡(jiǎn)單描述為有嚴(yán)重危害。此次更新后,有一個(gè)只對(duì)Mac操作系統(tǒng)存在嚴(yán)重危害的安全漏洞已被修復(fù)。這次修復(fù)的30個(gè)安全漏洞中,存在時(shí)間最長(zhǎng)的是CVE-2009-1105。它首次公布是在2009年3月,該漏洞允許受信任的小程序在舊版Java中運(yùn)行,而舊版Java大多數(shù)很有可能存在一些未經(jīng)修復(fù)的安全漏洞。直到最近,對(duì)舊版Java的更新才解決了上述問(wèn)題。