阿里云回應未及時上報漏洞被處罰(阿里云官方最新回應)

788 分享 時間: 收藏本文

阿里云回應未及時上報漏洞被處罰(阿里云官方最新回應)

IT之家 12 月 23 日消息,近日,工信部發布通報,阿里云公司發現阿帕奇(Apache)Log4j2 組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。經研究,暫停阿里云公司作為上述合作單位 6 個月。暫停期滿后,根據阿里云公司整改情況,研究恢復其上述合作單位。

阿里云官方今日回應稱,因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規意識,積極協同各方做好網絡安全風險防范工作。

以下為阿里云官方回應全文:

Log4j2 是開源社區阿帕奇(Apache)旗下的開源日志組件,被全世界企業和組織廣泛應用于各種業務系統開發。

近日,阿里云一名研發工程師發現 Log4j2 組件的一個安全 bug,遂按業界慣例以郵件方式向軟件開發方 Apache 開源社區報告這一問題請求幫助。Apache 開源社區確認這是一個安全漏洞,并向全球發布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。

阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規意識,積極協同各方做好網絡安全風險防范工作。

IT之家了解到,本月阿里云計算有限公司發現了 Java 日志庫的阿帕奇 Apache Log4j2 組件存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。這一組件是基于 Java 語言的開源日志框架,被廣泛用于業務系統開發。漏洞編號為:CVE-2024-45046。

12 月 17 日,工信部網絡安全管理局發布關于阿帕奇 Log4j2 組件重大安全漏洞的網絡安全風險提示。官方表示,12 月 9 日收到了有關網絡安全專業機構報告,表示這一組件存在嚴重安全漏洞。工業和信息化部立即組織有關網絡安全專業機構開展漏洞風險分析,召集阿里云、網絡安全企業、網絡安全專業機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業單位進行風險預警。

主站蜘蛛池模板: 最近韩国电影高清免费观看中文 | 国产在线jyzzjyzz免费麻豆| 88国产精品欧美一区二区三区| a毛片在线免费观看| yy6080新视觉旧里番高清资源| 三级黄色在线免费观看| 中文天堂最新版在线精品| 乱中年女人伦av一区二区| 久久青草91免费观看| 亚洲av无码成人网站在线观看| 亚洲日韩精品无码AV海量| 亚洲欧美日韩国产一区二区三区精品 | 日本加勒比在线精品视频| 日本高清电影免费播放| 欧美日本免费一区二区三区| 欧美第一页浮力影院| 欧美性生交活XXXXXDDDD| 樱桃视频影院在线观看| 日韩福利片午夜在线观看| 日韩不卡手机视频在线观看 | 97精品伊人久久久大香线蕉| 99久热只有精品视频免费看 | 久久久久人妻一区精品| 中文字幕人妻丝袜美腿乱 | 亚洲欧美日韩在线观看| 亚洲sss综合天堂久久久| 久久精品国产99国产精品| 久久99中文字幕伊人| 一个人hd高清在线观看免费| 99久久综合给久久精品| xxxx中文字幕| 超清高清欧美videos| 福利视频1000| 欧美呜巴又大粗又长| 日本卡三卡四卡免费| 奶大灬舒服灬太大了一进一出| 国内精品久久久久久影院| 天天操天天射天天插| 国产精品东北一极毛片| 国产嗯嗯叫视频| 免费**毛片在线播放视|