Cet article couvre la vulnérabilité 'log4j' en relation avec EloView 3
Récemment, il a été annoncé qu'il existe une vulnérabilité 'log4j' connue (également appelée 'Log4Shell') que des cyber-attaquants tentent d'exploiter.
Log4j est utilisé dans de nombreuses formes de logiciels d'entreprise et de logiciels open-source. Cela inclut des plates-formes cloud, des applications web et des services de messagerie.
Notre équipe a examiné les préoccupations à ce sujet et EloView et ses appareils ne sont pas touchés.
Concernant le côté appareil, nous ne utilisons pas 'log4j'.
À la date de cette rédaction, nous utilisons la version "log4js" 4.2.0 du côté cloud, qui n'est pas impactée par cette vulnérabilité.
Des informations supplémentaires concernant ce CVE (CVE-2021-44228) peuvent être trouvées sur le site web de l'Institut national des normes et de la technologie (NIST) ici :
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article