В этой статье рассматривается уязвимость 'log4j' в отношении EloView 3
Недавно было объявлено о том, что существует известная уязвимость 'log4j' (также известная как 'Log4Shell'), которую кибератакующие пытаются использовать.
Log4j используется во многих формах корпоративного и открытого программного обеспечения. Это включает облачные платформы, веб-приложения и электронные почтовые услуги.
Наша команда рассмотрела проблемы, связанные с этим, и EloView и его устройства не затрагиваются.
Что касается устройства, мы не используем 'log4j'.
На момент написания данной статьи мы используем "log4js" версии 4.2.0 на облачной стороне, которая не затрагивается этой уязвимостью.
Дополнительную информацию об этом CVE (CVE-2021-44228) можно найти на сайте Национального института стандартов и технологий (NIST) здесь:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article