チャットでのお問い合わせ
ローダー
接続中です。しばらくお待ちください。

お客様のご意見を取り入れ、 サポートとダウンロードページが新しく、より使いやすくなりました!このアップデートの詳細については、サポートおよびダウンロードの体験ページをご覧ください。

クロムブラウザファイルリーダーの脆弱性(CVE-2019-5786)

Google Chromeは、GMSオペレーティングシステムを実行しているZebraデバイスで提供される無料のインターネットブラウザです。

On February 27th, 2019, Google announced it had uncovered a high-risk vulnerability within the browser, identified as CVE-2019-5786. A malicious actor could exploit the memory management within the Chrome FileReader, using Flash as the first exploit in a chain. There have been reports of active exploitation. Per Google: 

We strongly believe this vulnerability may only be exploitable on Windows 7 due to recent exploit mitigations added in newer versions of Windows. To date, we have only observed active exploitation against Windows 7 32-bit systems.

Google issued a new Chrome release on March 1st to address this vulnerability. Additional information about the release can be found on Google's site.  

Zebra strongly recommends all customers running Chrome ensure their devices have automatically downloaded the latest Chrome release (72.0.3626.121 or later) and that devices have been restarted to apply the update. While most Chrome updates occur automatically, a system restart is required in this case. Additionally, devices where automatic updates have been disabled will need to be manually updated. 


Google has reported a second vulnerability related to Microsoft Windows to Microsoft. Per Google:

The unpatched Windows vulnerability can still be used to elevate privileges or, combined with another browser vulnerability, to evade security sandboxes. Microsoft have told us they are working on a fix.

Zebraは、推奨パッチの通知を受け取り、このエリアに情報を投稿し続けます。
 

影響を受ける製品

Google Chrome ブラウザ ソフトウェア v. 72.0.3626.120 以前を実行している Zebra デバイス。

免責事項: Zebraは、Googleがそれぞれのセキュリティ情報をリリースする時期について、セキュリティアップデートをリリースするようあらゆる試みを行っています。ただし、セキュリティ更新プログラムの配信時間は、地域、製品モデル、およびサード パーティ製ソフトウェアの供給業者によって異なる場合があります。状況によっては、セキュリティ更新プログラムをインストールする前に、OSを最新のメンテナンスリリースに更新する必要があります。個々の製品の更新プログラムは、具体的なガイダンスを提供します。

特に明記されていない限り、これらの新たに報告された問題から積極的な顧客の搾取や悪用の報告はありません。



Zebraテクノロジーズ製品の潜在的なセキュリティ上の問題を認識していますか?