阿里雲因發現Log4j2 核彈級漏洞,未及時上報,被工信部處罰。。

最近工信部也發佈了《關於阿帕奇Log4j2組件重大安全漏洞的網絡安全風險提示

https://www.miit.gov.cn/jgsj/waj/gzdt/art/2021/art_d0cd32999d9941209ba9358a2e62638c.html

全文如下:

阿帕奇(Apache)Log4j2組件是基於Java語言的開源日誌框架,被廣泛用於業務系統開發。近日,阿里雲計算有限公司發現阿帕奇Log4j2組件存在遠程代碼執行漏洞,並將漏洞情況告知阿帕奇軟件基金會。

12月9日,工業和信息化部網絡安全威脅和漏洞信息共享平臺收到有關網絡安全專業機構報告,阿帕奇Log4j2組件存在嚴重安全漏洞。工業和信息化部立即組織有關網絡安全專業機構開展漏洞風險分析,召集阿里雲、網絡安全企業、網絡安全專業機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業單位進行風險預警。

該漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬於高危漏洞。爲降低網絡安全風險,提醒有關單位和公衆密切關注阿帕奇Log4j2組件漏洞補丁發佈,排查自有相關係統阿帕奇Log4j2組件使用情況,及時升級組件版本。

工業和信息化部網絡安全管理局將持續組織開展漏洞處置工作,防範網絡產品安全漏洞風險,維護公共互聯網網絡安全。

另外,據工業和信息化部網絡安全管理局通報稱,阿里雲是工信部網絡安全威脅信息共享平臺合作單位,因發現 Apache Log4j2 組件嚴重安全漏洞隱患後,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。

經研究,現暫停阿里雲公司作爲上述合作單位6個月, 暫停期滿後,根據阿里雲公司整改情況,再研究恢復其上述合作單位。

參考:https://m.21jingji.com/timestream/html/%7BU9Pjf0FaKEU=%7D

近期熱文推薦:

1.1,000+ 道 Java面試題及答案整理(2021最新版)

2.勁爆!Java 協程要來了。。。

3.玩大了!Log4j 2.x 再爆雷。。。

4.Spring Boot 2.6 正式發佈,一大波新特性。。

5.《Java開發手冊(嵩山版)》最新發布,速速下載!

覺得不錯,別忘了隨手點贊+轉發哦!

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章