综投网-分享投资理财知识网站 加入收藏
股票 期货 外汇 基金 加密货币 股票学堂
国内新闻 国际新闻 娱乐新闻 体育新闻
理财攻略 互联网理财 理财产品 金融知识 外汇
白银投资 基金 黄金 邮币 消费投资 期货 原油 房产
股市新闻 行情分析 新股申购 热点追踪 走势预测 个股点睛 股票知识 财经快讯 财经眼 问答
房价走势 楼市资讯 房产投资
银行利率 银行知识 银行理财 贷款 保险
外汇新闻 最新汇率 外汇知识
原油投资 白银投资 期货 外汇
薅羊毛 创业 网赚 骗局
信用卡 消费贷款 个人贷款 贷款利率 企业贷款 银行贷款 购房贷款 购车贷款
理财知识 金融知识 信用卡 投资知识
理财故事 理财方案
手机 汽车 游戏 互联网

阿里云被工信部处罚 阿里云最新回应来了

本站整理 2021-12-24 10:46

  阿里云被处罚这是是什么情况呢?阿里云是怎么进行回应的,12月17日,工信部网络安全管理局发布关于阿帕奇 Log4j2 组件重大安全漏洞的网络安全风险提示。

阿里云未及时上报漏洞被工信部处罚

  12 月 23 日消息,近日,工信部发布通报,阿里云公司发现阿帕奇(Apache)Log4j2 组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,暂停阿里云公司作为上述合作单位 6 个月。暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位。

  阿里云官方今日回应称,因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

  以下为阿里云官方回应全文:

  Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。

  近日,阿里云一名研发工程师发现 Log4j2 组件的一个安全 bug,遂按业界惯例以邮件方式向软件开发方 Apache 开源社区报告这一问题请求帮助。Apache 开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。

  阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

  IT之家了解到,本月阿里云计算有限公司发现了 Java 日志库的阿帕奇 Apache Log4j2 组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。这一组件是基于 Java 语言的开源日志框架,被广泛用于业务系统开发。漏洞编号为:CVE-2021-45046。

  12 月 17 日,工信部网络安全管理局发布关于阿帕奇 Log4j2 组件重大安全漏洞的网络安全风险提示。官方表示,12 月 9 日收到了有关网络安全专业机构报告,表示这一组件存在严重安全漏洞。工业和信息化部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。

  以上就是小编带来的相关介绍了,希望对你有帮助。

用户评论(已有0条评论)

昵称:
表情
发表评论
注:您的评论需要经过审核才能显示哦,请文明发言!
最新评论
暂无评论