http://www. oracle .com/technetwork/java/javase/releasenotes-136954.html
この記事では、Mac OS X 10.1、10.2、10.2.6、セキュリティアップデート 2003-08-14 など、2003 年 8 月 (2003-08) 以前のアップデートおよびリリースを紹介しています。
NewLine; 
 アドレスブック 
 対象となるバージョン:OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:特権のあるネットワークポジションを使用する攻撃者が CardDAV データを傍受する可能性がある。 
 
 説明:アドレスブックは、CardDAV へのアクセスの際に SSL (Secure Sockets Layer) をサポートしています。ダウングレードの問題により、アドレスブックで暗号化接続に失敗すると、非暗号化接続が試行されます。特権のあるネットワークポジションを使用する攻撃者が、この動作を悪用して CardDAV データを傍受する可能性があります。この問題は、ユーザの承認なしに非暗号化接続にダウングレードしないようにすることで解決されています。 
 CVE-ID 
 CVE-2011-3444: Oracle Corporation の Bernard...
http://www. oracle .com/technetwork/java/javase/releasenotes-136954.html
http://www. oracle .com/technetwork/java/javase/releasenotes-136954.html
http://www. oracle .com/technetwork/java/javase/releasenotes-136954.html
http://www. oracle .com/technetwork/jp/java/javase/releasenotes-136954.html
常に最新バージョンのソフトウェアをお使いください。Java が必要な場合は、最新バージョンの Java for OS X を Oracle から直接ダウンロードしてください (
http://www. oracle .com/technetwork/java/javase/releasenotes-136954.html
説明:Node Information Query メカニズムに実行の問題があり、これによりリモートユーザはリンクローカルアドレスを含むホストのすべてのアドレスを照会できます。このアップデートでは、ローカルネットワーク上にないシステムからノード情報の照会を削除することで問題が解消されています。この問題の報告は、EADS Innovation Works の Arnaud Ebalard 氏の功績によるものです。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする