Este artículo cubre la vulnerabilidad 'log4j' en relación con EloView 3
Recientemente se anunció que hay una vulnerabilidad 'log4j' conocida (también conocida como 'Log4Shell') que los ciberatacantes están intentando explotar.
Log4j se utiliza en muchas formas de software empresarial y de código abierto. Esto incluye plataformas en la nube, aplicaciones web y servicios de correo electrónico.
Nuestro equipo ha revisado las preocupaciones al respecto y EloView y sus dispositivos no están afectados.
En cuanto al lado del dispositivo, no estamos usando 'log4j'.
A partir de la fecha de esta redacción, estamos usando "log4js" versión 4.2.0 en el lado de la nube, que no se ve afectada por esta vulnerabilidad.
Información adicional sobre este CVE (CVE-2021-44228) se puede encontrar en el sitio web del Instituto Nacional de Estándares y Tecnología (NIST) aquí:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article