您現(xiàn)在的位置:海峽網(wǎng)>新聞中心>IT科技>科技前沿
分享

IT之家 12 月 23 日消息,近日,工信部發(fā)布通報,阿里云公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2 組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網(wǎng)絡安全威脅和漏洞管理。經(jīng)研究,暫停阿里云公司作為上述合作單位 6 個月。暫停期滿后,根據(jù)阿里云公司整改情況,研究恢復其上述合作單位。

阿里云官方今日回應稱,因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網(wǎng)絡安全風險防范工作。

阿里云回應未及時上報 Log4j2 重大漏洞被處罰:早期未意識到嚴重性

以下為阿里云官方回應全文:

Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應用于各種業(yè)務系統(tǒng)開發(fā)。

近日,阿里云一名研發(fā)工程師發(fā)現(xiàn) Log4j2 組件的一個安全 bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方 Apache 開源社區(qū)報告這一問題請求幫助。Apache 開源社區(qū)確認這是一個安全漏洞,并向全球發(fā)布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。

阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網(wǎng)絡安全風險防范工作。

IT之家了解到,本月阿里云計算有限公司發(fā)現(xiàn)了 Java 日志庫的阿帕奇 Apache Log4j2 組件存在遠程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會。這一組件是基于 Java 語言的開源日志框架,被廣泛用于業(yè)務系統(tǒng)開發(fā)。漏洞編號為:CVE-2021-45046。

12 月 17 日,工信部網(wǎng)絡安全管理局發(fā)布關于阿帕奇 Log4j2 組件重大安全漏洞的網(wǎng)絡安全風險提示。官方表示,12 月 9 日收到了有關網(wǎng)絡安全專業(yè)機構報告,表示這一組件存在嚴重安全漏洞。工業(yè)和信息化部立即組織有關網(wǎng)絡安全專業(yè)機構開展漏洞風險分析,召集阿里云、網(wǎng)絡安全企業(yè)、網(wǎng)絡安全專業(yè)機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業(yè)單位進行風險預警。

責任編輯:端焰

       特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權歸原作者所有,并不代表本網(wǎng)贊同其觀點和對其真實性負責。如該內(nèi)容涉及任何第三方合法權利,請及時與ts@hxnews.com聯(lián)系或者請點擊右側投訴按鈕,我們會及時反饋并處理完畢。

最新科技前沿 頻道推薦
進入新聞頻道新聞推薦
福建省啟動高校一流學科培優(yōu)計劃 涉及1
進入圖片頻道最新圖文
進入視頻頻道最新視頻
一周熱點新聞
下載海湃客戶端
關注海峽網(wǎng)微信
?

職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095414 舉報郵箱:service@hxnews.com

本站游戲頻道作品版權歸作者所有,如果侵犯了您的版權,請聯(lián)系我們,本站將在3個工作日內(nèi)刪除。

溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護,謹防受騙上當,適度游戲益腦,沉迷游戲傷身,合理安排時間,享受健康生活。

CopyRight ?2016 海峽網(wǎng)(福建日報主管主辦) 版權所有 閩ICP備15008128號-2 閩互聯(lián)網(wǎng)新聞信息服務備案編號:20070802號

福建日報報業(yè)集團擁有海峽都市報(海峽網(wǎng))采編人員所創(chuàng)作作品之版權,未經(jīng)報業(yè)集團書面授權,不得轉載、摘編或以其他方式使用和傳播。

版權說明| 海峽網(wǎng)全媒體廣告價| 聯(lián)系我們| 法律顧問| 舉報投訴| 海峽網(wǎng)跟帖評論自律管理承諾書

友情鏈接:新聞頻道?| 福建頻道?| 新聞聚合