工信部發布關于阿帕奇Log4j2組件重大安全漏洞的網絡安全風險提示
VSole2021-12-17 17:29:55
據“工信微報”消息,阿帕奇(Apache)Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業務系統開發。近日,阿里云計算有限公司發現阿帕奇Log4j2組件存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。
12月9日,工業和信息化部網絡安全威脅和漏洞信息共享平臺收到有關網絡安全專業機構報告,阿帕奇Log4j2組件存在嚴重安全漏洞。工業和信息化部立即組織有關網絡安全專業機構開展漏洞風險分析,召集阿里云、網絡安全企業、網絡安全專業機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業單位進行風險預警。
該漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。為降低網絡安全風險,提醒有關單位和公眾密切關注阿帕奇Log4j2組件漏洞補丁發布,排查自有相關系統阿帕奇Log4j2組件使用情況,及時升級組件版本。
工業和信息化部網絡安全管理局將持續組織開展漏洞處置工作,防范網絡產品安全漏洞風險,維護公共互聯網網絡安全。
工業和信息化部網絡安全威脅和漏洞信息共享平臺將持續監測該漏洞造成的影響,歡迎從事漏洞發現的組織或個人向平臺報送網絡產品存在安全漏洞的情況,共筑安全網絡環境。
VSole
網絡安全專家