太原飛揚(yáng)動(dòng)力網(wǎng)站建設(shè)logo

致力于企業(yè)品牌

形象建設(shè)和傳播

專注太原網(wǎng)站建設(shè)及推廣    電話:400-850-1200   :94589848    
網(wǎng)站首頁 關(guān)于我們 網(wǎng)站建設(shè) 網(wǎng)站推廣 服務(wù)報(bào)價(jià) 成功案例 新聞資訊 聯(lián)系方式

太原做網(wǎng)站公司就選飛揚(yáng)動(dòng)力

飛揚(yáng)動(dòng)力 推薦文章
· SSH連接、RDP連接和FTP
· 遠(yuǎn)程管理服務(wù)器時(shí),有哪些登錄服
· 某房屋安全檢測公司的網(wǎng)絡(luò)推廣方
· 山西醫(yī)藥醫(yī)療器械網(wǎng)站備案前置審
· 網(wǎng)站內(nèi)容常見可能違反廣告法的重
· 付費(fèi)電影免費(fèi)看?實(shí)為“山寨網(wǎng)站
太原網(wǎng)站制作首頁 > 新聞中心 > 行業(yè)新聞
阿里云未及時(shí)上報(bào)安全漏洞被通報(bào)
www.traumarad.com    2021-12-22 19:57:51   來源: 海報(bào)新聞    瀏覽次數(shù):2594

《科創(chuàng)板日報(bào)》據(jù)媒體報(bào)道,工信部網(wǎng)絡(luò)安全管理局通報(bào)稱,阿里云發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴(yán)重安全漏洞隱患后,未及時(shí)向電信主管部門報(bào)告,未有效支撐工信部開展網(wǎng)絡(luò)安全威脅和漏洞管理。

通報(bào)指出,阿里云是工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位。經(jīng)研究,現(xiàn)暫停阿里云公司作為上述合作單位6個(gè)月。暫停期滿后,根據(jù)阿里云公司整改情況,研究恢復(fù)其上述合作單位。

據(jù)了解,Apache Log4j2作為阿帕奇軟件基金會(huì)旗下的一款日志紀(jì)錄工具,是基于Java語言的開源日志框架,被廣泛用于業(yè)務(wù)系統(tǒng)開發(fā)。

工信部網(wǎng)絡(luò)安全管理局曾在17日發(fā)布了《關(guān)于阿帕奇Log4j2組件重大安全漏洞的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)提示》。其中指出,阿里云在近日發(fā)現(xiàn)阿帕奇Log4j2組件存在遠(yuǎn)程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會(huì)。12月9日,工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)收到有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)報(bào)告,阿帕奇Log4j2組件存在嚴(yán)重安全漏洞。

隨后,工信部立即組織有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)開展漏洞風(fēng)險(xiǎn)分析,召集阿里云、網(wǎng)絡(luò)安全企業(yè)、網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)等開展研判,通報(bào)督促阿帕奇軟件基金會(huì)及時(shí)修補(bǔ)該漏洞,向行業(yè)單位進(jìn)行風(fēng)險(xiǎn)預(yù)警。

多名云計(jì)算業(yè)內(nèi)人士告訴記者,這是一個(gè)非;A(chǔ)的日志庫漏洞。由于組件使用量很大,幾乎所有的java程序都會(huì)涉及,所以影響面很大。

“目前來看,是阿里更早發(fā)現(xiàn)了這個(gè)漏洞,并將問題反饋給了Apache基金會(huì),之后Apache為Log4j發(fā)布了新版補(bǔ)丁修復(fù)。但是,阿里云沒有及時(shí)去向工信部申報(bào)。主要錯(cuò)誤在于沒有重視上報(bào)流程和申報(bào)漏洞!庇袠I(yè)內(nèi)人士表示。

根據(jù)今年9月1日施行的工信部、國家網(wǎng)信辦、公安部聯(lián)合印發(fā)的《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》,網(wǎng)絡(luò)產(chǎn)品提供者應(yīng)在發(fā)現(xiàn)漏洞的2日內(nèi)向工業(yè)和信息化部報(bào)送漏洞信息,并及時(shí)進(jìn)行修補(bǔ),將修補(bǔ)方式告知可能受影響的產(chǎn)品用戶。

西子饞火鍋雞了解到:據(jù)此前報(bào)道,阿里云安全團(tuán)隊(duì)于11月24日向阿帕奇軟件基金會(huì)提交了Log4j 漏洞郵件。而根據(jù)公告,工信部是12月9日才收到上述漏洞的報(bào)告,距離阿里云首次發(fā)現(xiàn)已經(jīng)過去了2個(gè)星期。

網(wǎng)站建設(shè)成功案例
北京智博瑞達(dá)科技有限公司
西子饞火鍋雞加盟
山西泓宸輝建筑工程有限公司
山西煜順承科技有限公司
山東勤晉生源醫(yī)療器械有限公司
太原網(wǎng)站建設(shè) 行業(yè)新聞最近更新
· 無人駕駛百度蘿卜快跑已經(jīng)開通運(yùn)營的城市有哪些? · 付費(fèi)電影免費(fèi)看?實(shí)為“山寨網(wǎng)站”引流牟利
· 2017年起縣級(jí)政府部門原則上不開設(shè)政府網(wǎng)站 · 上線運(yùn)營近28年之后走向終結(jié) ICQ將關(guān)閉
· GPL抗辯成功——織夢 CMS “系列” 版權(quán)糾紛迎來重 · 我國網(wǎng)絡(luò)購物用戶規(guī)模達(dá)9.15億人
· 實(shí)習(xí)證明材料分享 · 粉絲數(shù)量超過1000的公眾號(hào)無法進(jìn)行遷移
· 娃哈哈因官網(wǎng)展示中國地圖不完整 被罰5萬元 · 去年影響全省互聯(lián)網(wǎng)發(fā)展十件大事
· 工信部要求所有APP、小程序進(jìn)行備案 · 58集團(tuán)被曝倒賣簡歷 年收入百萬



關(guān)于我們
飛揚(yáng)動(dòng)力立足山西,面向全國,專注營銷型網(wǎng)站建設(shè)與推廣,以領(lǐng)先的網(wǎng)絡(luò)營銷實(shí)力,打造太原網(wǎng)站建設(shè)行業(yè)品牌。用良心做好服務(wù),用實(shí)力做好質(zhì)量!
聯(lián)系我們

地址:太原市長風(fēng)西街62號(hào)長風(fēng)世紀(jì)廣場C-1603

電話:0351-763 7101

QQ/微信:94589848

E-mail:c141@163.com


掃描二維碼

關(guān)注我們的公眾號(hào)

建站推廣快速了解


建站推廣熱線

133 1343 5212


飛揚(yáng)動(dòng)力提供企業(yè)網(wǎng)站策劃設(shè)計(jì)和維護(hù)推廣等網(wǎng)站相關(guān)服務(wù),通過網(wǎng)站真正實(shí)現(xiàn)網(wǎng)絡(luò)成交!| 在線留言 | 所有產(chǎn)品 | 主業(yè)務(wù):太原網(wǎng)站建設(shè)/太原網(wǎng)絡(luò)推廣

© 2005-2023 TY3W.COM | 山西美炫互動(dòng)科技有限公司 版權(quán)所有 | 晉ICP備15003960號(hào)-5


日本A级在线视频,亚洲国产午夜精华无码福利,亚洲AV无码一区二区三区秋霞,巨爆乳寡妇中文BD在线观看 AV在线无码永久免费