广告

广告

您的位置 首页 常识

阿里云回应发现全球性重大漏洞未及时共享:将提高合规意识

封面新闻记者欧阳宏宇 12月23日,针对因开源社区漏洞被工信部暂停合作单位资格一事,…

阿里云回应发现全球性重大漏洞未及时共享:将提高合规意识

封面新闻记者欧阳宏宇

12月23日,针对因开源社区漏洞被工信部暂停合作单位资格一事,阿里云称其未及时共享漏洞信息,同时表示将强化漏洞报告管理,提升合规意识。

日前,工信部发布通报称,因阿里云公司发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,暂停阿里云公司作为上述合作单位6个月。

对此,阿里云发布了关于开源社区Apache log4j2漏洞情况的说明。根据说明,Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。

阿里云称,因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。此后,阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

阿里云回应发现全球性重大漏洞未及时共享:将提高合规意识

 

版权声明:本文内容及图片由互联网用户自发投稿贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。本站仅提供信息存储服务,文章及图片非本站所发,由用户投稿自发贡献,如有图片及内容侵权不通过邮件告知删除,而擅自诉讼/敲诈/勒索,本站概不妥协,本站认为是在敲诈,必将拿起法律的武器坚决捍卫自己的权益。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请第一时间发送邮件至 3093421469@qq.com 举报,一经查实,本站将立刻删除。转载请注明出处:http://www.bces.com.cn/2218.html

广告

广告

广告

广告

广告

广告

作者: 投稿

为您推荐

发表评论

联系我们

联系我们

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部