Свяжитесь с нами в чате
Загрузчик
Установка соединения, пожалуйста, подождите, пока мы вас подключим.

УЖЕ ДОСТУПНО: Поиск, ориентированный на продукт, и управляемая навигация для улучшенного доступа к поддержке продукта. Подробнее.

Оповещения о безопасности

Zebra серьезно относится к безопасности и рекомендует клиентам обновляться до последних BSP и принимать ежемесячные патчи, чтобы минимизировать риски безопасности.

Мы периодически выдает оповещения, чтобы уведомить наших клиентов о проблемах безопасности, уязвимостях и эксплойтах. Информация о воздействии продукта и ожидаемой доступности патча также предоставляется, если это применимо. Пожалуйста, нажмите на имя оповещения, чтобы узнать больше. Вы также можете подписаться на оповещения по электронной почте, чтобы получать уведомления при размещении нового оповещения.

® LifeGuard для Android® — это программное решение Zebra безопасности, которое продлевает жизненный цикл корпоративных мобильных компьютеров Zebra Android. Это удобный способ получения расширенной/устаревшей поддержки безопасности и предсказуемых периодических обновлений безопасности. Подпишитесь на уведомления об обновлении LifeGuard, чтобы обеспечить безопасность устройств Android и работу в полном объеме.

VisibilityIQ OneCare Dashboard компании Zebra — это веб-инструмент, предоставляющий важную оперативную информацию о ключевых показателях эффективности, уровнях обслуживания и производительности службы ремонта. Он доступен для всех клиентов, которые имеют действительное соглашение о поддержке Zebra OneCare (Основные, Выберите, или SV для tC2X службы) для мобильных компьютеров или сканеров.

 

Имя оповещенияДата уведомленияСводка
Уязвимость Apache Log4j (CVE-2021-44228)14-21 декабряСлужебная программа Apache Log4j является широко используемым компонентом при запросах на ведение журнала. 9 декабря 2021 г. поступило уведомление об уязвимости, которая может подвергнуть риску систему, использующую Apache Log4j версии 2.14.1 или старее, и позволить злоумышленникам выполнять произвольный код.
Более высокий уровень привилегий ядра Linux17-Ноябрь-21Эта уязвимость является сценарием использования освобожденной памяти, который может позволить ненадежным приложениям выполнять код и локальное повышение уровня привилегий в ядре.
Frag Attack18-21 маяСовокупность новых уязвимостей безопасности, влияющих на устройства Wi-Fi. Злоумышленник, который находится в зоне действия сети Wi-Fi жертвы, может использовать уязвимости для похищения пользовательской информации или атаки устройств.
Achilles13-авг-20Несколько уязвимостей позволяют выполнять непривилегированный код на привилегированном цифровом сигнальном процессоре (DSP).
Уязвимость Kr00k02-Мар-20Временное отключение сигнала WiFi используется для того, чтобы заставить устройства в длительное разъединение, чтобы можно было перехватить пакеты WiFi.
Использование-После бесплатно в уязвимости драйвера Биндер04-окт-19Уязвимость привилегий-эскалации, которая может использовать скомпрометированное приложение для использования устройства.
Уязвимости выборки данных микроархитектуры28-19 маяНабор уязвимостей, фокусирующихся на вредоносном доступе к буферам хранения, используемым для временного хранения данных.
Уязвимость Браузера Chrome Browser27-19 февраляИспользует управление памятью в Chrome FileReader с помощью Flash для выполнения вредоносного кода.
BleedingBit14-Ноябрь-18Влияет на Bluetooth® низкой энергии (BLE) чипы, сделанные Texas Instruments либо через состояние повреждения памяти или через Over-The-Air Скачать функциональность.
Призрак и расплавление03-Янв-18Недостаток процессоров, уязвимых для спекулятивных атак
Infineon TMP Advisory (таблетки)01-17 декабряКлючи RSA, генерируемые модулями Trusted Platform (TPM).
KRACK16-окт-17Уязвимость безопасности, которая нацелена на ключевой шаг в протоколе проверки подлинности Wi-Fi для взлома шифрования безопасности
БлюБорн01-окт-17Вектор атаки, использующий соединения Bluetooth для целевых и управляющих устройств

 

Сообщить о потенциальной уязвимости или проблеме безопасности

Компания Zebra установила стандартную практику своевременного поиска и уведомления о проблемах с безопасностью продукции, а также их решения.  Раскрытие информации об уязвимостях является критически важным компонентом подхода Zebra к обеспечению безопасности посредством партнерских отношения

Zebra призывает клиентов и исследователей в области безопасности сообщать о потенциальных уязвимостях в продуктах/решениях Zebra. Чтобы сообщить о потенциальной проблеме безопасности, связанной с продуктом/решением (например, об инциденте, утечке данных или уязвимости), посетите нашу страницу для отчетов в рамках программы по раскрытию информации об уязвимостях (VDP).


Отказ от ответственности: Zebra делает все возможное, чтобы выпустить обновления безопасности или о времени, что Google выпускает свой соответствующий бюллетень безопасности. Однако сроки предоставления обновлений безопасности могут варьироваться в зависимости от региона, модели продукта и сторонних поставщиков программного обеспечения. При некоторых обстоятельствах ОС должна быть обновлена до последнего выпуска технического обслуживания до установки обновлений безопасности. Отдельные обновления продуктов предоставят конкретные рекомендации.

Если не будет отмечено иное, не поступало никаких сообщений об активной эксплуатации или злоупотреблении со стороны клиентов в связи с этими вновь зарегистрированными проблемами.