IT之家 12 月 23 日消息,近日,工信部发布通报,阿里云公司发现阿帕奇(Apache)Log4j2 组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,暂停阿里云公司作为上述合作单位 6 个月。暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位。阿里云官方今日回应称,因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。以下为阿里云官方回应全文:Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。近日,阿里云一名研发工程师发现 Log4j2 组件的一个安全 bug,遂按业界惯例以邮件方式向软件开发方 Apache 开源社区报告这一问题请求帮助。Apache 开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个
阿里云回应未及时上报 Log4j2 重大漏洞:早期未意识到严重性,将提升合规意识
2021-12-23 17:31:18来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 阿里通义千问开源 Qwen2.5 大模型,号称性能超越 Llama2024-09-19 14:21:51
- 阿里通义万相视觉生成大模型升级,支持文生视频、图生视频等2024-09-19 14:35:09
- 腾讯与阿里,世界大和解2024-09-13 17:41:50
- 阿里巴巴再获南向资金加仓13.17亿港元2024-09-13 17:41:33
- 阿里云、字节、浪潮信息、英特尔、电标院: OpenBMC是服务器固件大势所趋2024-09-05 15:55:00
- 阿里云通义千问 Github 页面 404,负责人回应称没有跑路、突然被官方标记2024-09-05 11:20:44
- 阿里影业等在北京成立影业新公司 注册资本100万2024-09-04 16:26:55
- 氪星晚报|市场监管总局督导阿里巴巴集团完成三年整改;科大讯飞星火极速超拟人交互技术上线讯飞星火APP;商务部等五部门印发…2024-08-30 20:44:41
- 9点1氪|阿里巴巴全面停止“二选一”垄断行为;iPhone 16开始在印度量产;米哈游创始人称AlGC已经彻底颠覆游戏开发2024-08-31 07:50:36
- 科技昨夜今晨 0831:市场监管总局督导阿里巴巴集团完成三年整改;比亚迪王朝网首款 MPV“夏”发布;英特尔自救方案曝光2024-08-31 08:20:00
- 1动力锂电池高新技术企业“星恒电源”完成数亿元融资
- 2任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 3阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 4Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 5中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 6亚马逊将向意大利数据中心业务投资13亿美元
- 7人民币兑美元中间价报7.1433,调升226个基点
- 8创业板指涨超2%,沪指涨近1%
- 9小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 10多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低