Zrozumienie biuletynów bezpieczeństwa Google Android, CVE i integracji poprawek
Odbiorcy: Publiczny / Klienci Elo, Administratorzy IT, Zespoły Bezpieczeństwa i Integratorzy
Rodzaj artykułu: Przegląd architektury bezpieczeństwa i zarządzania poprawkami
Ponieważ podstawowy system operacyjny Android Open Source Project (AOSP) jest utrzymywany przez Google, Google publikuje comiesięczny biuletyn bezpieczeństwa Androida, dokumentując nowo odkryte luki, exploitacje i wspólne luki i narażenia (CVE) wpływające na systemowe frameworki Androida, komponenty jądra oraz sterowniki dostawców sprzętu (np. Qualcomm).
Oficjalne biuletyny bezpieczeństwa Androida
Każdy miesięczny biuletyn szczegółowo opisuje ocenę powagi, klasyfikację luki i definicje poprawek dla wszystkich rozpatrywanych CVE:
Integracja poprawek i cykl wdrażania oprogramowania układowego
Kiedy Google i dostawcy komponentów półprzewodnikowych udostępniają poprawki kodu źródłowego dla zgłoszonych CVE, poprawki muszą być kompilowane, testowane i integrowane z dostosowanymi pakietami wsparcia dla Androida (BSP) i kompilacjami oprogramowania układowego Elo.
Zautomatyzowane łatanie za pomocą EloCare™ OS 360
W ramach programu subskrypcyjnego EloCare™ OS 360, Elo konsoliduje te miesięczne biuletyny w dwumiesięczne aktualizacje zabezpieczeń, które są bezproblemowo dostarczane Over-The-Air (OTA) do zapisanych urządzeń dla przedsiębiorstw za pośrednictwem EloView® lub zewnętrznych MDM.
Pokrewne artykuły i odniesienia
- Zarządzanie aktualizacjami bezpieczeństwa Androida z OS 360 - FAQ
- Przegląd akronimów: CVE – Wspólne luki i narażenia
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article