チャットでのお問い合わせ
Loader
接続中です。しばらくお待ちください。

マイクロアーキテクチャデータサンプリングの脆弱性

詳細については、以下を参照してください。

Zebra is unaware of any active exploits of this vulnerability. However, we recommend concerned customers update software for the two impacted Zebra products to mitigate the risk of exploitation. No additional LifeGuard updates will be made.

Zebraはセキュリティを真剣に受け止めており、セキュリティリスクを最小限に抑えるために、お客様が最新のBSPにアップデートし、毎月のパッチを受け入れることを推奨しています。

更新は、リリースされると各デバイス サポート ページに投稿されます。

Microarchitecture Data Sampling (MDS) is a name given to a collection of vulnerabilities that could potentially be exploited using the temporary buffers used to hold data. These vulnerabilities include:

Fallout logo


マイクロアーキテクチャストアバッファデータサンプリング(MSBDS、CVE-2018-12126)、別名フォールアウト

 

RIDL logo

マイクロアーキテクチャーロードポートデータサンプリング(MLPDS、CVE-2018-12127)、別名ローグインフライトデータロード(RIDL)

Zombieload logo

マイクロアーキテクチャフィルバッファデータサンプリング(MFBDS、CVE-2018-12130)、別名ゾンビロード(およびRIDL)

マイクロアーキテクチャー・データ・サンプリング・キャッシュ不能メモリー (MDSUM、CVE-2018-11091)

インテルのセキュリティソフトウェアガイダンスは、投機的実行サイドチャネルメソッドを使用してデータを公開できることを示しています。

MDS may allow a malicious user who can locally execute code on a system to infer the values of protected data otherwise protected by architectural mechanisms. Although it may be difficult to target particular data on a system using these methods, malicious actors may be able to infer protected data by collecting and analyzing large amounts of data.

Zebra encourages customers to develop and maintain a regular software maintenance program. Zebra is actively working with operating system and processor vendors to provide remediation in a timely manner.

インテルベースのAndroidデバイスのセキュリティ上の問題につながるこれらの脆弱性の正常な再現の報告はありません。

影響を受けるZebra製品

These vulnerabilities potentially impact only Zebra tablets and one vehicle-mounted mobile computer (VC80x). No other Zebra products are affected.

以下の製品では、これらの脆弱性の結果として更新が必要になります。

Disclaimer: Zebra makes every attempt to release security updates on or about the time that Google releases its respective security bulletin. However, delivery time of security updates may vary depending on the region, product model, and third party software suppliers. Under some circumstances, the OS must be updated to the latest maintenance release prior to installing the security updates. Individual product updates will provide specific guidance.

特に明記されていない限り、これらの新たに報告された問題から積極的な顧客の搾取や悪用の報告はありません。



Zebraテクノロジーズ製品の潜在的なセキュリティ上の問題を認識していますか?