重要提示:我们目前正在升级中国大陆地区用户的账户注册系统。 点击此处创建一个新的 Zebra.cn 账户

重要更新:自 2026 年 7 月 1 日起,Zebra 将实施强制性多重身份验证 (MFA) 以增强安全性。了解更多

幽灵和熔断更新计划和常见问题

本公告将随着信息的增加而更新。我们建议您订阅电子邮件更新,以便在新文件发布时获取通知。

下载

在下面找到您的产品以查看发布时间表并访问更新。如果下表中没有列出您的产品, 请联系技术支持人员

幽灵和熔断的通用漏洞披露 (CVE) 信息是什么?

这类漏洞包括构成幽灵和熔断的 3 个 CVE。这些漏洞可以被恶意软件用于“推测执行旁路攻击”。恶意软件可以影响许多现代处理器和操作系统,包括 Intel、AMD 和 ARM。

  • 变体 1 - CVE-2017-5753,幽灵:边界检查旁路
  • 变体 2 - CVE-2017-5715,幽灵:分支目标注入
  • 变体 3 - CVE-2017-5754,熔断:恶意数据缓存加载,内核内存读取后执行内存访问权限检查
  • CVE-2017-13218 是对旁路攻击的一般缓解措施,也可以解决这个问题。

为什么要求我登录 Zebra.com 下载更新?

对于 移动数据终端和扫描器,Zebra.com 的注册用户只要有有效的保修或服务合同,就可以获得更新。

对于打印机,已注册的 Zebra.com 用户可以获取固件更新。

我已经登录 zebra.com,为什么无法下载更新?

对于移动数据终端和扫描仪,设备必须有有效的保证或服务合同。如果您没有有效的保修或服务合同,将无法下载更新。有关其他选项,请参阅上面的问题。

如果您持有有效的保修或服务合同,但仍然下载失败,请联系 Zebra 的技术支持服务台。

如果打印机固件下载失败,请联系 Zebra 技术支持服务台。

免责声明:Zebra 会尽力在 Google 发布安全公告时发布安全更新。但是,安全更新的交付时间可能会因地区、产品型号和第三方软件供应商而异。在某些情况下,在安装安全更新之前,必须将操作系统更新到较新的维护版本。各个产品更新将提供具体指导。

除非另有说明,新报告的问题中没有利用或滥用活跃客户信息的现象。



您了解 Zebra Technologies 产品的潜在安全问题吗?