채팅하기
로더
연결을 설정 중입니다. 연결하는 동안 잠시 기다려 주십시오.

새롭게 개선된 지원 및 다운로드 페이지를 이제 공개합니다! 고객 여러분의 질문에 귀를 기울였습니다. 이 업데이트에 대해 자세히 알아보려면 지원 및 다운로드 경험 페이지를 ​​​​​​​ 방문하세요.

보안 경고

Zebra는 보안을 중요하게 생각하며 고객이 최신 BSP로 업데이트하고 월별 패치를 받아 보안 위험을 최소화할 것을 권장합니다.

보안 문제, 취약점 및 악용에 대해 고객에게 알리기 위해 주기적으로 경고를 발행합니다. 제품에 미치는 영향 및 예상 패치 가용성에 대한 정보도 제공됩니다. 자세한 내용을 보려면 경고 이름을 클릭하십시오. 새 경고가 게시될 때 알림을 받을 이메일 알림을 구독할 수도 있습니다.

안드로이드용 LifeGuard™은 Zebra의 소프트웨어 보안 솔루션이며 Zebra 안드로이드 엔터프라이즈 모바일 컴퓨터의 수명주기를 연장합니다. 이는 연장/레거시 보안 지원예측 가능한 주기적 보안 업데이트를 받을 수 있는 편리한 방법입니다. LifeGuard 업데이트 알림을 구독하여 안드로이드 기기를 안전하게 유지하고 잠재력을 최대한 발휘하세요.

Zebra의 VisibilityIQ OneCare 대시보드는 중요한 운영 정보를 제공하는 웹 기반 도구이며 키 수리 KPI, 서비스 수준 및 수리 서비스 성능 대한 통찰력을 제공합니다. 유효한 모바일 컴퓨터 또는 스캐너용 Zebra OneCare 지원 계약(TC2X 서비스에 대한 필수, 선택 또는 SV)이 있는 고객은 누구나 이를 사용할 수 있습니다.

경고 이름알림 날짜요약
Apache Log4j 2 취약성(CVE-2021-44228)12월 14일, 2021일Apache Log4j 유틸리티는 요청을 기록하는 데 일반적으로 사용하는 구성 요소입니다. 2021년 12월 9일에 Apache Log4j 버전 2.14.1 이하를 실행하는 시스템이 손상되고 공격자가 임의 코드를 실행할 수 있다는 취약점이 보고되었습니다.
Linux 커널 권한 강화2021월 17일, 11월 11일이 취약성은 코드 실행 및 신뢰할 수 없는 응용프로그램에서 커널에 대한 로컬 권한 강화를 허용할 수 있는 use-after-free 시나리오입니다.
Frag Attack5월 18일, 2021일와이파이 장치에 영향을 미치는 새로운 보안 취약점 모음입니다. 피해자의 Wi-Fi 네트워크 범위 내에 있는 공격자가 이러한 취약성을 악용하여 사용자 정보를 훔치거나 장치를 공격할 수 있습니다.
아 킬 레 스8월 13일, 2020일여러 취약점으로 권한 있는 DSP에서 권한이 없는 코드를 실행할 수 있습니다.
Kr00k 취약점3월 2일, 2020일WiFi 신호의 일시적인 연결이 끊어지면 장치가 연결해제된 상태가 길어지므로 WiFi 패킷을 가로챌 수 있습니다.
바인더 드라이버 취약점에서 사용 후 사용4월 10일, 2019일손상된 응용 프로그램을 사용하여 장치를 악용할 수 있는 권한 에스컬레이션 취약점입니다.
마이크로아키텍처 데이터 샘플링 취약점5월 28일, 2019일일시적으로 데이터를 보유하는 데 사용되는 저장소 버퍼에 악의적으로 액세스하는 데 중점을 둔 취약점 모음입니다.
크롬 브라우저 파일 리더 취약점2월 27일, 2019일Flash를 사용하여 Chrome FileReader 내의 메모리 관리를 악용하여 악성 코드를 실행합니다.
출혈 비트2018월 14일, 11월 11일메모리 손상 상태 또는 무선 다운로드 기능을 통해 텍사스 인스트루먼트가 만든 Bluetooth® 저에너지(BLE) 칩에 영향을 줍니다.
유령과 붕괴1월 3일, 2018일투기적 실행 공격에 취약한 프로세서의 결함
인피니언 TMP 자문 (정제)12월 1일, 2017일신뢰할 수 있는 플랫폼 모듈(TPM)에서 생성된 RSA 키입니다.
KRACK (주)16월 10일, 2017일보안 암호화를 중단하기 위해 Wi-Fi 인증 프로토콜의 핵심 단계를 대상으로 하는 보안 취약점
블루본 (주)1월 10일, 2017일대상 및 제어 장치에 블루투스 연결을 악용하는 공격 벡터

잠재적인 보안 취약성 또는 우려 사항을 보고

Zebra는 적시에 제품 보안 문제를 찾고, 전달하고, 해결하는 표준 관행을 확립했습니다.  취약성 공개는 Zebra의 Secure Through Partnership 접근 방식의 중요한 구성 요소입니다.

Zebra는 고객과 보안 연구원이 Zebra 제품/솔루션의 잠재적인 취약성을 보고하도록 권장합니다. 잠재적인 제품/솔루션 관련 보안 문제(예: 사고, 데이터 유출 또는 취약성)를 보고하려면 VDP 보고 페이지를 방문하십시오.


면책 조항: Zebra는 구글에서 해당 보안 공지를 릴리스하는 시점에 대한 보안 업데이트를 릴리스하려고 모든 노력을 합니다. 그러나 보안 업데이트 실행 시간은 지역, 제품 모델, 타사 소프트웨어 공급업체에 따라 달라질 수 있습니다. 경우에 따라 보안 업데이트 설치 전에 OS를 최신 유지관리 릴리스로 업데이트해야 합니다. 개별 제품 업데이트에서 구체적인 지침을 제공합니다.

달리 명시되지 않는 한, 새로 보고된 문제로부터 의한 적극적인 고객 착취 또는 남용에 대한 보고는 없었습니다.