Discutez avec nous
Chargeur
Établissement de la connexion, veuillez patienter pendant que nous vous connectons.

Les nouvelles pages d'assistance et de téléchargements sont maintenant en ligne ! Vous avez demandé et nous avons écouté. Visitez la page Support et téléchargements pour en savoir plus sur cette mise à jour.

Alertes de sécurité

Zebra prend la sécurité au sérieux et recommande aux clients de mettre à jour le dernier BSP et d'accepter les correctifs mensuels pour minimiser les risques de sécurité.

Nous émettons périodiquement des alertes pour informer nos clients des problèmes de sécurité, des vulnérabilités et des exploits. Des renseignements sur l'impact du produit et la disponibilité prévue des correctifs sont également fournis, le cas échéant. Veuillez cliquer sur le nom d'alerte pour en savoir plus. Vous pouvez également vous abonner à des alertes par courriel pour être averti lorsqu'une nouvelle alerte est affichée.

LifeGuard™ pour Android™ est la solution de sécurité logicielle de Zebra qui prolonge le cycle de vie des ordinateurs mobiles d'entreprise Zebra Android. C’est un moyen pratique de recevoir assistance de sécurité 'et mises à jour de sécurité périodiques. Abonnez-vous aux notifications de mise à jour LifeGuard pour assurer la sécurité et le fonctionnement de vos appareils Android à leur plein potentiel.

Zebra VisibilityIQ OneCare Dashboard est un outil web qui fournit informations opérationnelles essentielles pour vous donner un aperçu des indicateurs clés de réparation en ligne, des niveaux de service et des performances des services de réparation. Il est disponible pour tous les clients qui ont un contrat de support Zebra OneCare valide (Essential, Select, ou SV pour le service TC2X) pour les ordinateurs mobiles ou les scanners.

Nom de l'alerteDate de notificationrésumé
Vulnérabilité Apache Log4j 2 (CVE-2021-44228)14 et 2021 décembreL'utilitaire Apache Log4j est un composant couramment utilisé pour les demandes de journalisation. Le 9 décembre 2021, une vulnérabilité a été signalée et pourrait compromettre un système sous Apache Log4j version 2.14.1 ou antérieure, et permettre à un cybercriminel d'exécuter un code arbitraire.
Privilèges élevés du noyau Linux17 et 2021 novembreCette vulnérabilité est une situation Use-after-free qui pourrait permettre l’exécution de code et l’élévation locale des privilèges du noyau à partir d’une application non fiable.
Frag Attack18, 2021 maiUn ensemble de vulnérabilités de sécurité qui affectent les dispositifs WiFi. Un adversaire qui se trouve à portée du réseau Wifi d'une victime peut abuser de ces vulnérabilités pour voler des informations utilisateur ou attaquer des appareils.
Achille13 et 2020 aoûtDe nombreuses vulnérabilités permettent l'exécution de code non privilégié dans un DSP privilégié.
Vulnérabilité Kr00k2, 2020 marsUne déconnexion temporaire du signal WiFi est exploitée pour forcer les appareils à entrer dans un état dissocié prolongé afin que les paquets WiFi puissent être interceptés.
Utilisation-Après-Libre dans la vulnérabilité du conducteur Binder4 et 2019 octobreVulnérabilité d'escalade de privilège qui peut utiliser une application compromise pour exploiter un appareil.
Vulnérabilités d'échantillonnage de données de microarchitecture28, 2019 maiUne collection de vulnérabilités se concentrant sur l'accès malveillant aux tampons de stockage utilisés pour contenir temporairement les données.
Vulnérabilité De FileReader de navigateur de Chrome27 et 2019 févrierExploite la gestion de la mémoire dans le Chrome FileReader à l'aide de Flash, pour exécuter du code malveillant.
BleedingBit14 et 2018 novembreAffecte les puces Bluetooth® à faible consommation d'énergie (BLE) fabriquées par Texas Instruments via une condition de corruption de mémoire ou via la fonctionnalité de téléchargement en direct.
Spectre et MeltdownLe 3 janvier 2018 janvierFaille dans les processeurs vulnérables aux attaques d'exécution spéculative
Infineon TMP Advisory (Tablettes)1 et 2017 décembreClés RSA générées par les modules de plate-forme de confiance (TPM).
Krack16 et 2017 octobreVulnérabilité de sécurité qui cible une étape clé du protocole d'authentification Wi-Fi pour briser le chiffrement de sécurité
BlueBorne (BlueBorne)1 et 2017 octobreVecteur d'attaque qui exploite les connexions Bluetooth pour cibler et contrôler les périphériques

Signaler une vulnérabilité ou un problème de sécurité potentiel(le)

Zebra a établi une pratique généralisée de recherche, de communication et de gestion des problèmes de sécurité des produits de manière opportune.  Vulnerability disclosure is a vital component to Zebra's Secure Through Partnership approach.

Zebra encourage les clients et les chercheurs en sécurité à signaler les vulnérabilités potentielles avec les produits/solutions Zebra.  To report a potential product/solution related security issue (such as an incident, data breach, or vulnerability), please visit our VDP reporting page.


Avertissement: Zebra fait toutes les tentatives pour libérer des mises à jour de sécurité sur ou à peu près le moment où Google publie son bulletin de sécurité respectif. Toutefois, le délai de livraison des mises à jour de sécurité peut varier selon la région, le modèle de produit et les fournisseurs de logiciels tiers. Dans certaines circonstances, le système d'exploitation doit être mis à jour à la dernière version de maintenance avant d'installer les mises à jour de sécurité. Les mises à jour individuelles des produits fourniront des conseils spécifiques.

Sauf indication contraire, il n'y a eu aucun rapport d'exploitation active des clients ou d'abus de ces problèmes nouvellement signalés.