Questo articolo tratta la vulnerabilità 'log4j' in relazione a EloView 3
Recentemente è stato annunciato che esiste una vulnerabilità 'log4j' (nota anche come 'Log4Shell') che i ciber-attaccanti stanno tentando di sfruttare.
Log4j è utilizzato in molte forme di software aziendale e open source. Ciò include piattaforme cloud, applicazioni web e servizi email.
Il nostro team ha esaminato le preoccupazioni riguardo a questo e EloView e i suoi dispositivi non sono interessati.
Per quanto riguarda il lato dei dispositivi, non stiamo utilizzando 'log4j'.
Alla data di scrittura del presente documento, stiamo utilizzando la versione "log4js" 4.2.0 sul lato cloud, che non è colpita da questa vulnerabilità.
Ulteriori informazioni riguardo a questo CVE (CVE-2021-44228) possono essere trovate sul sito del National Institute of Standards and Technology (NIST) qui:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article