每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經 理財 科技 金融 經濟 產品 系統(tǒng) 連接 科技 聚焦
首頁 > 新聞 > 業(yè)界 > > 正文

阿里云回應未及時上報Log4j2重大漏洞:早期未意識到嚴重性

2021-12-24 09:54:17來源:IT之家

12 月 23 日消息,近日,工信部發(fā)布通報,阿里云公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2 組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。經研究,暫停阿里云公司作為上述合作單位 6 個月。暫停期滿后,根據阿里云公司整改情況,研究恢復其上述合作單位。

阿里云官方今日回應稱,因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網絡安全風險防范工作。

以下為阿里云官方回應全文:

Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應用于各種業(yè)務系統(tǒng)開發(fā)。

近日,阿里云一名研發(fā)工程師發(fā)現(xiàn) Log4j2 組件的一個安全 bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方 Apache 開源社區(qū)報告這一問題請求幫助。Apache 開源社區(qū)確認這是一個安全漏洞,并向全球發(fā)布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。

阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網絡安全風險防范工作。

IT之家了解到,本月阿里云計算有限公司發(fā)現(xiàn)了 Java 日志庫的阿帕奇 Apache Log4j2 組件存在遠程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會。這一組件是基于 Java 語言的開源日志框架,被廣泛用于業(yè)務系統(tǒng)開發(fā)。漏洞編號為:CVE-2021-45046。

12 月 17 日,工信部網絡安全管理局發(fā)布關于阿帕奇 Log4j2 組件重大安全漏洞的網絡安全風險提示。官方表示,12 月 9 日收到了有關網絡安全專業(yè)機構報告,表示這一組件存在嚴重安全漏洞。工業(yè)和信息化部立即組織有關網絡安全專業(yè)機構開展漏洞風險分析,召集阿里云、網絡安全企業(yè)、網絡安全專業(yè)機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業(yè)單位進行風險預警。

關鍵詞: 漏洞 處罰 阿里云

熱點
39熱文一周熱點
主站蜘蛛池模板: 郑州市| 定陶县| 高清| 金昌市| 宾川县| 阳西县| 鸡西市| 维西| 柳江县| 博客| 五常市| 惠来县| 双江| 长丰县| 淮阳县| 嵩明县| 桓仁| 蒙城县| 汉川市| 镇康县| 马公市| 闻喜县| 桐庐县| 尉氏县| 大丰市| 凤台县| 涞源县| 津南区| 承德市| 昔阳县| 新巴尔虎左旗| 怀仁县| 阿拉尔市| 长治市| 贡觉县| 正宁县| 昭苏县| 凤庆县| 济南市| 睢宁县| 阿鲁科尔沁旗|