本文涵盖了与 EloView 3 相关的 'log4j' 漏洞
最近宣布存在一个已知的 'log4j' 漏洞(也称为 'Log4Shell'),网络攻击者正在试图利用这个漏洞。
Log4j 被广泛应用于许多企业和开源软件中。这包括云平台、网络应用程序和电子邮件服务。
我们的团队已审核了有关此问题的关注,EloView 及其设备未受影响。
在设备方面,我们不使用 'log4j'。
截至本文撰写之日,我们在云端使用 "log4js" 版本 4.2.0,该版本不受此漏洞影响。
有关此 CVE(CVE-2021-44228)的更多信息,请访问国家标准与技术研究所 (NIST) 网站:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article