Google Android セキュリティブレット、CVE およびパッチ統合の理解
対象者: 公開 / Elo 顧客、IT 管理者、セキュリティチーム & インテグレーター
記事のタイプ: セキュリティアーキテクチャ & パッチ管理の概要
コアの Android オープンソースプロジェクト (AOSP) オペレーティングシステムは Google によって維持されているため、Google は毎月Android セキュリティブレットを公開し、新たに発見された脆弱性、エクスプロイト、および Android システムフレームワーク、カーネルコンポーネント、ハードウェアベンダードライバ(例: Qualcomm)に影響を与える一般的な脆弱性および露出 (CVE) を文書化しています。
公式 Android セキュリティブレット
各月のブレットには、すべての対象 CEV の深刻度評価、脆弱性の分類、およびパッチ定義が詳細に記載されています:
パッチ統合 & ファームウェアデプロイメントライフサイクル
Google とコンポーネント半導体ベンダーが報告された CVE のためのソースコードパッチをリリースする際、修正はコンパイルされ、テストされ、Elo のカスタマイズされた Android ボードサポートパッケージ (BSP) およびデバイスファームウェアビルドに統合される必要があります。
EloCare™ OS 360 を介した自動パッチ適用
EloCare™ OS 360ライフサイクルサブスクリプションプログラムを通じて、Elo はこれらの月次ブレットを隔月のセキュリティメンテナンス更新に統合し、EloView® またはサードパーティの MDM を介して加入した企業デバイスにシームレスに Over-The-Air (OTA) で配信します。
関連記事 & 参考文献
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article