Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • (информация) Уязвимость возникает только при использовании библиотеки log4j-core-2.XX.X.jar версии 2.XX.X.

  • При использовании log4j-api-2.XX.X.jar и других, касса не подвержена уязвимости.

  • Библиотеки log4j-core-1.XX.X.jar версий 1.XX.X уязвимы только при явном использовании JMSAppender (то есть, когда идёт прямое обращение продукта к библиотеке).

  • SetRetail10 сервер использует библиотеку log4j-1.2.16.jar, но JMSAppender не задействован.Продукт/Сервис:ComProxy не подвержен уязвимости. Файл библиотеки log4j-1.2.17.jar используется, но JMS Appender не задействован.

Начиная с версий: 10.3.5.6, 10.3.6.2 и 10.3.7.0 обновлена библиотека исправляющая уязвимость на кассах. Все серверные продукты CSI не используют данную библиотеку для работы логирования.

...

Продукт/Сервис

Подвержен уязвимости

Пояснение

Set Retail 10 кассы:

  • Клавиатурная;

  • Touch.

  • SCO:

    • CSI K;

    • Другие производители.

Только при наличии прямого доступа до кассы из внешней сети

https://crystals.atlassian.net/browse/CR-6966

https://crystals.atlassian.net/browse/SRTB-5660

Исправление выпущено в версиях:

  • 10.3.5.6;

  • 10.3.6.2;

  • 10.3.7.0 (выпуск в конце декабря).

ComProxy (Продукт/Сервис)

Нет

Файл библиотеки log4j-1.2.17.jar используется, но JMS Appender не задействован.

Set Retail 10 сервер

Нет

  • Файл библиотеки log4j-1.2.16.jar используется, но JMS Appender не задействован.

Set Kiosk

Нет

Не используется log4j-core-2.XX.X.jar

Set Kit

Нет

Не используется log4j-core-2.XX.X.jar

Set ESB

Нет

Не используется log4j-core-2.XX.X.jar

Set Loyalty (Сервисы SLS)

Нет

Не используется log4j-core-2.XX.X.jar

Set Scales Centrum

Нет

Не используется log4j-core-2.XX.X.jar

Set Mark

Нет

Не используется log4j-core-2.XX.X.jar

Set Galya

Нет

Не используется log4j-core-2.XX.X.jar

Set Prisma

Нет

Не используется log4j-core-2.XX.X.jar

Центральный сервер лицензирования

Нет

Не используется log4j-core-2.XX.X.jar

Личный Кабинет ККТ

Нет

Не используется log4j-core-2.XX.X.jar

Сервис регистрации (setretail.com)

Нет

Не используется log4j-core-2.XX.X.jar

...