<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    阿里云因未及時通報 Log4j2 漏洞被處罰

    VSole2021-12-22 11:16:48

    Apache Java 日志框架 Log4j2 曝出的嚴重漏洞影響了無數應用和服務,而發現該漏洞的阿里云因未及時向工信部通報漏洞被“暫停阿里云公司作為工信部網絡安全威脅信息共享平臺合作單位 6 個月。暫停期滿后,根據阿里云公司整改情況,研究恢復其上述合作單位”。阿里云是在 11 月 24 日向 Apache 報告了漏洞,而工信部網絡安全威脅和漏洞信息共享平臺直到 12 月 9 日才收到 Log4j2 相關的報告,12 月 17 日工信部通報稱,該漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。

    阿里log4j
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    阿里云稱自身在早期未意識到該漏洞的嚴重性,未及時向工信部共享漏洞信息
    Apache Java 日志框架 Log4j2 曝出的嚴重漏洞影響了無數應用和服務,而發現該漏洞的阿里云因未及時向工信部通報漏洞被“暫停阿里云公司作為工信部網絡安全威脅信息共享平臺合作單位 6 個月。暫停期滿后,根據阿里云公司整改情況,研究恢復其上述合作單位”。阿里云是在 11 月 24 日向 Apache 報告了漏洞,而工信部網絡安全威脅和漏洞信息共享平臺直到 12 月 9 日才收到 Log4j
    Apache開源社區確認這是一個安全漏洞,并向全球發布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規意識,積極協同各方做好網絡安全風險防范工作。北美和歐洲是11月份最受勒索軟件青睞的地區,分別有154名、96名受害者。
    最近阿里云出了一樁大事:被暫停工信部網絡安全威脅信息共享平臺合作單位,引發業內外廣泛關注。對阿里云這一事件,網友們眾說紛紜,態度不一。如果上報給了工信部,就會極大損害阿里在開源社區和全世界的聲譽。今后,阿里云將強化漏洞管理,提升合規意識。事實上,阿里對于該漏洞的上報流程是目前全球主流、公認的漏洞上報處理流程,已經運作了很多年。但阿里該罰,畢竟它違反了國家針對網絡安全漏洞的相關管理規定。
    據南方財經全媒體記者獨家獲悉,近期,工業和信息化部網絡安全管理局通報稱,阿里云計算有限公司(簡稱“阿里云”)是工信部網絡安全威脅信息共享平臺合作單位。近日,阿里云公司發現阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。經研究,現暫停阿里云公司作為上述合作單位6個月。暫停期滿后,根據阿里云公司整改情況,研究恢復其上述合作
    Apache Log4j2從RCE到RC1繞過本文首發于先知社區:https://xz.aliyun.com
    經歷Log4j漏洞的互聯網大地震后,業界對公開披露PoC漏洞的放任態度已經發生徹底轉變。
    阿帕奇(Apache)Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業務系統開發。近日,阿里云計算有限公司發現阿帕奇Log4j2組件存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。 2021年12月9日,工業和信息化部網絡安全威脅和漏洞信息共享平臺收到有關網絡安全專業機構報告,阿帕奇Log4j2組件存在嚴重安全漏洞。工業和信息化部立即組織有關網絡安全專業機構開展漏洞風險分析
    中關村在線消息,昨日國家工信部官方發布公告,通報了阿帕奇Log4j2組件中的一個重大安全漏洞。據悉,阿帕奇(Apache) Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業務系統開發。近日,阿里云計算有限公司發現阿帕奇Log4j2組件中存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类