理解谷歌Android安全公告、CVE和补丁集成
目标受众:公众 / Elo客户、IT管理员、安全团队和集成商
文章类型:安全架构和补丁管理概述
由于核心Android开源项目(AOSP)操作系统由谷歌维护,谷歌每月发布Android安全公告,记录新发现的漏洞、攻击和影响Android系统框架、内核组件及硬件供应商驱动程序(例如,Qualcomm)的常见漏洞和曝光(CVE)。
官方Android安全公告
每月的公告详细说明了所处理CVE的严重程度、漏洞分类和补丁定义:
补丁集成和固件部署生命周期
当谷歌和组件半导体供应商发布报告CVE的源代码补丁时,修复必须被编译、测试并集成到Elo的定制Android板支持包(BSP)和设备固件构建中。
通过EloCare™ OS 360自动打补丁
通过EloCare™ OS 360生命周期订阅计划,Elo将这些每月公告整合为每两月一次的安全维护更新,无缝通过EloView®或第三方MDM以OTA方式交付给注册的企业设备。
相关文章和参考资料
✔ 最佳实践:保持Android企业设备订阅OS 360,以确保与行业安全框架持续合规,并对关键CVE提供不间断保护。
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article