Verstehen der Google Android-Sicherheitsbulletins, CVEs & Patch-Integration
Zielgruppe: Öffentlich / Elo-Kunden, IT-Administratoren, Sicherheitsteams & Integratoren
Art des Artikels: Übersicht über Sicherheitsarchitektur & Patch-Management
Da das Kernbetriebsystem (AOSP) von Google gepflegt wird, veröffentlicht Google jeden Monat ein Android-Sicherheitsbulletin, in dem neu entdeckte Schwachstellen, Exploits und Common Vulnerabilities and Exposures (CVEs) dokumentiert werden, die die Android-Systemframeworks, Kernelkomponenten und Treiber von Hardwareanbietern (z. B. Qualcomm) betreffen.
Offizielle Android-Sicherheitsbulletins
Jedes monatliche Bulletin enthält Details zu Schweregrad, Schwachstellenklassifizierung und Patchdefinitionen für alle angesprochenen CVEs:
Patch-Integration & Firmware-Bereitstellungslebenszyklus
Wenn Google und die Halbleiteranbieter Quellen-Patches für gemeldete CVEs veröffentlichen, müssen die Korrekturen kompiliert, getestet und in die maßgeschneiderten Android Board Support Packages (BSPs) und Firmware-Bauten von Elo integriert werden.
Automatisches Patchen über EloCare™ OS 360
Durch das EloCare™ OS 360 Lebenszyklus-Abonnementprogramm bündelt Elo diese monatlichen Bulletins zu zweimonatlichen Sicherheitswartungsupdates, die nahtlos Over-The-Air (OTA) an registrierte Unternehmensgeräte über EloView® oder Drittanbieter-MDMs bereitgestellt werden.
Verwandte Artikel & Referenzen
- Verwaltung von Android-OS-Sicherheitsupdates mit OS 360 - FAQs
- Akronymübersicht: CVE – Common Vulnerabilities and Exposures
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article