Artykuł ten dotyczy podatności 'log4j' w odniesieniu do EloView 3
Ostatnio ogłoszono, że istnieje znana podatność 'log4j' (znana również jako 'Log4Shell'), którą cyberataki próbują wykorzystać.
Log4j jest używany w wielu formach oprogramowania korporacyjnego i open-source. Obejmuje to platformy chmurowe, aplikacje webowe i usługi pocztowe.
Nasza drużyna oceniła obawy dotyczące tego problemu i EloView oraz jego urządzenia nie są nim dotknięte.
Jeśli chodzi o stronę urządzenia, nie używamy 'log4j'.
Na dzień pisania tego artykułu używamy wersji "log4js" 4.2.0 na stronie chmurowej, która nie jest narażona na tę podatność.
Dodatkowe informacje dotyczące tego CVE (CVE-2021-44228) można znaleźć na stronie internetowej National Institute of Standards and Technology (NIST) tutaj:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article