当前位置:首页 >  科技 >  互联网 >  正文

阿里云回应未及时上报重大漏洞:早期未意识到严重性

 2021-12-24 09:12  来源: A5创业网   我来投稿 撤稿纠错

  项目招商找A5 快速获取精准代理名单

A5创业网(公众号:iadmin5)12月24日报道:近日,工信部发布通报,阿里云公司发现阿帕奇(Apache)Log4j2 组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,暂停阿里云公司作为上述合作单位 6 个月。暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位。

阿里云官方今日回应称,因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。

近日,阿里云一名研发工程师发现 Log4j2 组件的一个安全 bug,遂按业界惯例以邮件方式向软件开发方 Apache 开源社区报告这一问题请求帮助。Apache 开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。

阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
阿里云

相关文章

  • 阿里云、华为云们的算力革命

    目前国内四大云巨头虽然目标不同、生态不同,但都在以推动算力投资为抓手打开自己的新边界。

    标签:
    阿里云
    华为云
  • 为什么阿里云、腾讯云卖服务器可以挣到钱?

    为什么阿里云、腾讯云卖服务器可以挣到钱?硬件成本都是固定的,他们如何盈利?靠硬件超卖!举个例子,用户A买了个2c4g的服务器,用户B买了个2c4g的服务器,阿里云平台会给这2个用户每个都分配2c4g的物理资源吗?当然不会。

  • 阿里云慢下来了?

    今年以来,亚马逊、微软、谷歌频繁进行资本收购,向医疗、机器人、网络安全等产业进军。依据过往经验,当巨头加速资本吞并时,产业将向下一阶段快速过渡。于云计算而言,资本的价值偏好正在进化,从内生到外合,趋向产业要素的机械融合。

    标签:
    阿里云
  • 天池大赛-冷冻电镜蛋白质结构建模大赛圆满落幕

    随着云计算技术的加持,生命科学行业加速驶向了快车道。为更好地推动这一前沿学科的发展和人才培养,阿里云联合英特尔(中国)面向全球开发者,组织了天池大赛—“创新大师杯”冷冻电镜蛋白质分子结构建模大赛,致力于探索智能计算在生命科学领域的应用与创新

    标签:
    阿里云
    云计算
  • 阿里云、追一科技抢滩对话式AI

    对话式AI这个词听起来或许稍显陌生,但实际上对话式AI的应用已经逐渐渗透至人们生活中的方方面面了。无论是智能手机中名为Siri、小爱、小艺的语音助手,还是置于客厅、卧室的智能音箱,

    标签:
    阿里云
    ai智能

热门排行

信息推荐

扫一扫关注最新创业资讯