이 문서에서는 EloView 3과 관련된 'log4j' 취약점에 대해 설명합니다.
최근 사이버 공격자들이 악용하려고 시도하는 알려진 'log4j' 취약점(일명 'Log4Shell')이 발표되었습니다.
Log4j는 많은 형태의 기업 및 오픈 소스 소프트웨어에서 사용됩니다. 여기에는 클라우드 플랫폼, 웹 애플리케이션 및 이메일 서비스가 포함됩니다.
우리 팀은 이에 대한 우려를 검토하였으며, EloView와 그 장치는 영향을 받지 않습니다.
장치 측에서는 우리는 log4j를 사용하지 않습니다.
이 문서를 작성하는 시점에서, 우리는 클라우드 측에서 이 취약점의 영향을 받지 않는 "log4js" 버전 4.2.0을 사용하고 있습니다.
이 CVE(CVE-2021-44228)와 관련된 추가 정보는 미국 국가표준기술연구소(NIST) 웹사이트에서 찾을 수 있습니다:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article