この記事では、EloView 3に関連する「log4j」脆弱性について説明します
最近、サイバー攻撃者が悪用しようとしている「log4j」(別名「Log4Shell」)という既知の脆弱性があることが発表されました。
Log4jは、多くの企業向けおよびオープンソースソフトウェアで使用されています。これには、クラウドプラットフォーム、ウェブアプリケーション、メールサービスが含まれます。
私たちのチームはこれに関する懸念を確認しましたが、EloViewおよびそのデバイスは影響を受けていません。
デバイス側に関しては、私たちはlog4jを使用していません。
この記事執筆時点で、クラウド側では「log4js」バージョン4.2.0を使用しており、この脆弱性の影響は受けていません。
このCVE(CVE-2021-44228)に関する追加情報は、米国国立標準技術研究所(NIST)のウェブサイトでこちらにあります:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article