Свяжитесь с нами в чате
Загрузчик
Установка соединения, пожалуйста, подождите, пока мы вас подключим.

Новые улучшенные страницы по поддержке и материалам для скачивания уже доступны! Вы просили, и мы послушали. Посетите страницу поддержки и загрузки, чтобы узнать больше об этом обновлении.

Оповещения о безопасности

Zebra серьезно относится к безопасности и рекомендует клиентам обновляться до последних BSP и принимать ежемесячные патчи, чтобы минимизировать риски безопасности.

Мы периодически выдает оповещения, чтобы уведомить наших клиентов о проблемах безопасности, уязвимостях и эксплойтах. Информация о воздействии продукта и ожидаемой доступности патча также предоставляется, если это применимо. Пожалуйста, нажмите на имя оповещения, чтобы узнать больше. Вы также можете подписаться на оповещения по электронной почте, чтобы получать уведомления при размещении нового оповещения.

LifeGuard™ для Android™ это решение безопасности программного обеспечения Zebra, которое продлевает жизненный цикл мобильных компьютеров предприятия Zebra. Это удобный способ получения расширенной/устаревшей поддержки безопасности и предсказуемых периодических обновлений безопасности. Подпишитесь на уведомления об обновлении LifeGuard, чтобы обеспечить безопасность устройств Android и работу в полном объеме.

VisibilityIQ OneCare Dashboard компании Zebra — это веб-инструмент, предоставляющий важную оперативную информацию о ключевых показателях эффективности, уровнях обслуживания и производительности службы ремонта. Он доступен для всех клиентов, которые имеют действительное соглашение о поддержке Zebra OneCare (Основные, Выберите, или SV для tC2X службы) для мобильных компьютеров или сканеров.

Имя оповещенияДата уведомленияСводка
Уязвимость Apache Log4j (CVE-2021-44228)14, 2021 декабряСлужебная программа Apache Log4j является широко используемым компонентом при запросах на ведение журнала. 9 декабря 2021 г. поступило уведомление об уязвимости, которая может подвергнуть риску систему, использующую Apache Log4j версии 2.14.1 или старее, и позволить злоумышленникам выполнять произвольный код.
Более высокий уровень привилегий ядра Linux17, 2021 ноябряЭта уязвимость является сценарием использования освобожденной памяти, который может позволить ненадежным приложениям выполнять код и локальное повышение уровня привилегий в ядре.
Frag Attack18, 2021 маяСовокупность новых уязвимостей безопасности, влияющих на устройства Wi-Fi. Злоумышленник, который находится в зоне действия сети Wi-Fi жертвы, может использовать уязвимости для похищения пользовательской информации или атаки устройств.
Achilles13 августа 2020 г.Несколько уязвимостей позволяют выполнять непривилегированный код на привилегированном цифровом сигнальном процессоре (DSP).
Уязвимость Kr00k2, 2020 мартаВременное отключение сигнала WiFi используется для того, чтобы заставить устройства в длительное разъединение, чтобы можно было перехватить пакеты WiFi.
Использование-После бесплатно в уязвимости драйвера Биндер4, 2019 октябряУязвимость привилегий-эскалации, которая может использовать скомпрометированное приложение для использования устройства.
Уязвимости выборки данных микроархитектуры28, 2019 маяНабор уязвимостей, фокусирующихся на вредоносном доступе к буферам хранения, используемым для временного хранения данных.
Уязвимость Браузера Chrome Browser27, 2019 февраляИспользует управление памятью в Chrome FileReader с помощью Flash для выполнения вредоносного кода.
BleedingBit14, 2018 ноябряВлияет на Bluetooth® низкой энергии (BLE) чипы, сделанные Texas Instruments либо через состояние повреждения памяти или через Over-The-Air Скачать функциональность.
Призрак и расплавление3, 2018 январяНедостаток процессоров, уязвимых для спекулятивных атак
Infineon TMP Advisory (таблетки)1, 2017 декабряКлючи RSA, генерируемые модулями Trusted Platform (TPM).
KRACK16, 2017 октябряУязвимость безопасности, которая нацелена на ключевой шаг в протоколе проверки подлинности Wi-Fi для взлома шифрования безопасности
БлюБорн1, 2017 октябряВектор атаки, использующий соединения Bluetooth для целевых и управляющих устройств

Сообщить о потенциальной уязвимости или проблеме безопасности

Компания Zebra установила стандартную практику своевременного поиска и уведомления о проблемах с безопасностью продукции, а также их решения.  Vulnerability disclosure is a vital component to Zebra's Secure Through Partnership approach.

Zebra призывает клиентов и исследователей в области безопасности сообщать о потенциальных уязвимостях в продуктах/решениях Zebra.  To report a potential product/solution related security issue (such as an incident, data breach, or vulnerability), please visit our VDP reporting page.


Отказ от ответственности: Zebra делает все возможное, чтобы выпустить обновления безопасности или о времени, что Google выпускает свой соответствующий бюллетень безопасности. Однако сроки предоставления обновлений безопасности могут варьироваться в зависимости от региона, модели продукта и сторонних поставщиков программного обеспечения. При некоторых обстоятельствах ОС должна быть обновлена до последнего выпуска технического обслуживания до установки обновлений безопасности. Отдельные обновления продуктов предоставят конкретные рекомендации.

Если не будет отмечено иное, не поступало никаких сообщений об активной эксплуатации или злоупотреблении со стороны клиентов в связи с этими вновь зарегистрированными проблемами.