Este artigo aborda a vulnerabilidade 'log4j' em relação ao EloView 3
Recentemente, foi anunciado que há uma vulnerabilidade 'log4j' conhecida (também conhecida como 'Log4Shell') que atacantes cibernéticos estão tentando explorar.
O Log4j é usado em muitas formas de software empresarial e de código aberto. Isso inclui plataformas em nuvem, aplicativos web e serviços de e-mail.
Nossa equipe revisou as preocupações em torno disso e o EloView e seus dispositivos não estão afetados.
Em relação ao lado do dispositivo, nós não estamos usando 'log4j'.
No momento em que este texto foi escrito, estamos usando a versão "log4js" 4.2.0 no lado da nuvem, que não é afetada por essa vulnerabilidade.
Informações adicionais sobre este CVE (CVE-2021-44228) podem ser encontradas no site do Instituto Nacional de Padrões e Tecnologia (NIST) aqui:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article