Bu makale, EloView 3 ile ilgili 'log4j' güvenlik açığını kapsamaktadır
Son zamanlarda, siber saldırganların istismar etmeye çalıştığı bilinen bir 'log4j' güvenlik açığı (aynı zamanda 'Log4Shell' olarak da bilinir) olduğu açıklandı.
Log4j, birçok kurumsal ve açık kaynaklı yazılımda kullanılmaktadır. Bu, bulut platformları, web uygulamaları ve e-posta hizmetlerini içerir.
Ekibimiz bu konudaki endişeleri incelemiştir ve EloView ile cihazlarının etkilenmediğini belirtmek isteriz.
Aygıt tarafı ile ilgili olarak, 'log4j' kullanmıyoruz.
Yazının yazıldığı tarih itibarıyla, bulut tarafında bu güvenlik açığından etkilenmeyen "log4js" sürüm 4.2.0 kullanmaktayız.
Bu CVE ile ilgili ek bilgilere (CVE-2021-44228) Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) web sitesinden buradan ulaşabilirsiniz:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article