Entendendo os Comunicados de Segurança do Google Android, CVEs e Integração de Patch
Público: Público / Clientes Elo, Administradores de TI, Equipes de Segurança e Integradores
Tipo de Artigo: Visão Geral de Arquitetura de Segurança e Gerenciamento de Patch
Como o sistema operacional Android Open Source Project (AOSP) é mantido pelo Google, o Google publica mensalmente um Boletim de Segurança do Android documentando vulnerabilidades recém-descobertas, explorações e Vulnerabilidades e Exposições Comuns (CVEs) que afetam frameworks do sistema Android, componentes do kernel e drivers de fornecedores de hardware (por exemplo, Qualcomm).
Boletins de Segurança Android Oficiais
Cada boletim mensal detalha a classificação de severidade, classificação de vulnerabilidade e definições de patch para todas as CVEs abordadas:
Integração de Patch e Ciclo de Vida de Implantação de Firmware
Quando o Google e os fornecedores de semicondutores de componentes liberam patches de código-fonte para CVEs relatadas, as correções devem ser compiladas, testadas e integradas nos Pacotes de Suporte de Placa (BSPs) Android personalizados da Elo e nas compilações de firmware do dispositivo.
Patching Automatizado via EloCare™ OS 360
Através do programa de assinatura de ciclo de vida EloCare™ OS 360, a Elo consolida esses boletins mensais em atualizações de manutenção de segurança bimestrais fornecidas de forma integrada Over-The-Air (OTA) para dispositivos empresariais registrados via EloView® ou MDMs de terceiros.
Artigos e Referências Relacionados
- Gerenciando Atualizações de Segurança do Android OS com OS 360 - Perguntas Frequentes
- Visão Geral de Acrônimos: CVE – Vulnerabilidades e Exposições Comuns
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article