當前位置:首頁 >  科技 >  互聯(lián)網(wǎng) >  正文

阿里云回應未及時上報重大漏洞:早期未意識到嚴重性

 2021-12-24 09:12  來源: A5創(chuàng)業(yè)網(wǎng)   我來投稿 撤稿糾錯

  阿里云優(yōu)惠券 先領券再下單

A5創(chuàng)業(yè)網(wǎng)(公眾號:iadmin5)12月24日報道:近日,工信部發(fā)布通報,阿里云公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2 組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網(wǎng)絡安全威脅和漏洞管理。經(jīng)研究,暫停阿里云公司作為上述合作單位 6 個月。暫停期滿后,根據(jù)阿里云公司整改情況,研究恢復其上述合作單位。

阿里云官方今日回應稱,因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網(wǎng)絡安全風險防范工作。

Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應用于各種業(yè)務系統(tǒng)開發(fā)。

近日,阿里云一名研發(fā)工程師發(fā)現(xiàn) Log4j2 組件的一個安全 bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方 Apache 開源社區(qū)報告這一問題請求幫助。Apache 開源社區(qū)確認這是一個安全漏洞,并向全球發(fā)布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。

阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網(wǎng)絡安全風險防范工作。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關標簽
阿里云

相關文章

熱門排行

信息推薦