Dit artikel behandelt de 'log4j' kwetsbaarheid in relatie tot EloView 3
Onlangs werd aangekondigd dat er een bekende 'log4j' kwetsbaarheid is (ook bekend als 'Log4Shell') die cyberaanvallers proberen te exploiteren.
Log4j wordt gebruikt in vele vormen van bedrijfs- en open-source software. Dit omvat cloudplatforms, webapplicaties en e-maildiensten.
Ons team heeft de zorgen hierover beoordeeld en EloView en zijn apparaten zijn niet getroffen.
Wat betreft de apparatenzijde, we gebruiken geen 'log4j'.
Op het moment van schrijven maken we gebruik van "log4js" versie 4.2.0 aan de cloudzijde, die niet beïnvloed is door deze kwetsbaarheid.
Aanvullende informatie over deze CVE (CVE-2021-44228) is te vinden op de website van het National Institute of Standards and Technology (NIST) hier:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article