チャットでのお問い合わせ
ローダー
接続中です。しばらくお待ちください。

現在利用可能:製品に焦点を当てた検索とガイド付きナビゲーションにより、製品サポートへのアクセスが改善されています。 続きを読む

セキュリティアラート

Zebraはセキュリティを真剣に受け止めており、セキュリティリスクを最小限に抑えるために、お客様が最新のBSPにアップデートし、毎月のパッチを受け入れることを推奨しています。

また、セキュリティの問題、脆弱性、および悪用についてお客様にお知らせするアラートを定期的に発行しています。該当する場合には、製品への影響と予想されるパッチの可用性に関する情報も提供いたします。詳細については、アラート名をクリックしてください。メールアラートの購読に登録すると、新しいアラートが投稿されたときに通知を受け取ることができます。

LifeGuard® for Android®は、Zebra Androidエンタープライズモバイルコンピューターのライフサイクルを拡張する、Zebraのソフトウェアセキュリティソリューションです。これは、拡張/レガシーセキュリティサポートおよび予測可能な定期的なセキュリティ更新プログラムを受け取るのに便利な方法です。お使いのAndroidデバイスを安全に保ち、その可能性を最大限に引き出すために、LifeGuardアップデート通知の購読をご活用ください。

ZebraのVisibilityIQ OneCareダッシュボードは、運用に関する重要な情報を提供し、重要な修理KPI、サービスレベル、修理サービスパフォーマンスに関する洞察をもたらすウェブベースツールです。モバイルコンピュータまたはスキャナを対象とするZebra OneCareサポート契約(TC2Xサービスの場合はEssential、Select、またはSV)を結んでいるすべてのお客様にご利用いただけます。

 

アラート名

通知日

概要

Apache Log4j 2の脆弱性(CVE-2021-44228)

12月14日 2021日Apache Log4jユーティリティは、リクエストのロギングに広く使用されているコンポーネントです。2021年12月9日に、Apache Log4j バージョン 2.14.1 以前を実行しているシステムが侵害され、攻撃者が任意のコードを実行できる可能性のある脆弱性が報告されました。
Linuxカーネルの権限昇格2021月17日 11日この脆弱性は、信用できないアプリケーションからカーネルへのコード実行とローカル権限昇格を可能にするUse After Free(解放済みメモリ使用)のシナリオです。
フラグ攻撃5月18日 2021日Wi-Fi機器に影響を及ぼす一連の新しいセキュリティ脆弱性です。被害者のWi-Fiネットワークの範囲内にいる敵対者は、この脆弱性を悪用してユーザー情報を盗んだり、デバイスを攻撃したりします。
アキレス8月13日、2020日複数の脆弱性を利用すると、特権を持つ DSP で非特権コードが実行されます。
Kr00k 脆弱性3月2日、2020日WiFi 信号の一時的な切断は、デバイスを強制的に長時間の関連付け解除状態にして、WiFi パケットを傍受できるように利用されます。
バインダー ドライバの脆弱性での使用後の使用4月10日 2019日侵害されたアプリケーションを使用してデバイスを悪用する可能性がある特権エスカレーションの脆弱性。
マイクロアーキテクチャデータサンプリングの脆弱性5月28日 2019日データを一時的に保持するために使用されるストレージ バッファに悪意を持ってアクセスすることに焦点を当てた脆弱性の集合。
クロムブラウザのファイルリーダーの脆弱性2月27日 2019日Chrome FileReader内のメモリ管理を悪用し、Flashを使用して悪意のあるコードを実行します。
出血ビット2018月14日 11日メモリ破損状態またはオーバーザエアダウンロード機能を介してテキサスインスツルメンツ製のBluetooth®低エネルギー(BLE)チップに影響します。
スペクターとメルトダウン1月3日 2018日投機的実行攻撃に対して脆弱なプロセッサの欠陥
インフィニオン TMP アドバイザリ (タブレット)12月1日 2017日トラステッド プラットフォーム モジュール (TPM) によって生成された RSA キー。
クラック16月10日 2017日セキュリティの暗号化を解除する Wi-Fi 認証プロトコルの重要な手順を標的とするセキュリティの脆弱性
ブルーボーン1月10日 2017日デバイスをターゲットに Bluetooth 接続を悪用する攻撃ベクトル

潜在的なセキュリティの脆弱性または懸念事項を報告する

Zebraは、製品のセキュリティに関する問題を探し、その情報を公開して対応する一連の流れをタイムリーに行えるようにするための実施基準を設けています。  脆弱性開示は、Zebraの「セキュアスルーパートナーシップ」アプローチにおける重要な要素です。

Zebraは、お客様やセキュリティ研究者の皆様に、当社の製品やソリューションに関連する潜在的な脆弱性の報告を奨励しています。当社の製品やソリューションに関連する潜在的なセキュリティの問題(インシデント、データ侵害、脆弱性)を発見された場合は、VDP報告ページよりご連絡ください。


免責事項: Zebraは、Googleがそれぞれのセキュリティ情報をリリースする時期について、セキュリティアップデートをリリースするようあらゆる試みを行っています。ただし、セキュリティ更新プログラムの配信時間は、地域、製品モデル、およびサード パーティ製ソフトウェアの供給業者によって異なる場合があります。状況によっては、セキュリティ更新プログラムをインストールする前に、OSを最新のメンテナンスリリースに更新する必要があります。個々の製品の更新プログラムは、具体的なガイダンスを提供します。

特に明記されていない限り、これらの新たに報告された問題から積極的な顧客の搾取や悪用の報告はありません。