阿里云:關于Apache log4j2漏洞情況的說明
VSole2021-12-24 07:16:48
前情回顧:
12月23日消息,阿里云官方公眾號發布公告,對近期披露的Log4j2嚴重漏洞的發現和響應情況進行說明。阿里云稱,該漏洞由阿里云的一名研發工程師首先發現,并按照業界管理向軟件開發方報告。阿里云稱自身在早期未意識到該漏洞的嚴重性,未及時向工信部共享漏洞信息,未來將汲取教訓,做好網絡風險防范工作。
Log4j2 是開源社區阿帕奇(Apache)旗下的開源日志組件,被全世界企業和組織廣泛應用于各種業務系統開發。
近日,阿里云一名研發工程師發現Log4j2 組件的一個安全bug,遂按業界慣例以郵件方式向軟件開發方Apache開源社區報告這一問題請求幫助。Apache開源社區確認這是一個安全漏洞,并向全球發布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。
阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞報告管理、提升合規意識,積極協同各方做好網絡安全風險防范工作。
阿里云計算有限公司
2021年12月23日
VSole
網絡安全專家