Понимание бюллетеней безопасности Google Android, CVE и интеграция патчей
Аудитория: Общественность / Клиенты Elo, IT-администраторы, команды безопасности и интеграторы
Тип статьи: Обзор архитектуры безопасности и управления патчами
Поскольку основная операционная система Android Open Source Project (AOSP) поддерживается Google, Google публикует ежемесячный бюллетень безопасности Android, в котором документируются недавно обнаруженные уязвимости, эксплойты и общие уязвимости и экспозиции (CVE), влияющие на системные фреймворки Android, компоненты ядра и драйверы оборудования (например, Qualcomm).
Официальные бюллетени безопасности Android
Каждый ежемесячный бюллетень детализирует оценку серьезности, классификацию уязвимостей и определения патчей для всех затронутых CVE:
Интеграция патчей и жизненный цикл развертывания прошивок
Когда Google и производители полупроводниковых компонентов выпускают патчи исходного кода для зарегистрированных CVE, исправления должны быть скомпилированы, протестированы и интегрированы в индивидуальные пакеты поддержки борда Android (BSP) и сборки прошивок устройств Elo.
Автоматическое патчирование через программу EloCare™ OS 360
В рамках программы подписки на жизненный цикл EloCare™ OS 360 Elo консолидирует эти ежемесячные бюллетени в двухмесячные обновления по безопасности, которые бесшовно доставляются по воздуху (OTA) на зарегистрированные корпоративные устройства через EloView® или сторонние MDM.
Связанные статьи и ссылки
- Управление обновлениями безопасности Android OS с OS 360 - Часто задаваемые вопросы
- Обзор аббревиатур: CVE – Общие уязвимости и экспозиции
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article