|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 275|回復: 0
打印 上一主題 下一主題

[財經資訊] 阿里云被暂停中国工信部网安威胁信息共享平台合作单位

[複製鏈接]

889

主題

0

好友

5418

積分

教授

Rank: 8Rank: 8

  • TA的每日心情
    郁悶
    昨天 22:41
  • 簽到天數: 524 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    24
    金錢
    12245
    威望
    5418
    主題
    889

    簽到勳章

    樓主
    發表於 2021-12-22 20:55:40
    知情人士透露,中国工信部网络安全管理局通报,阿里云发现严重安全隐患后未及时报告,未有效支撑工信部开展网络安全威胁和漏洞管理,暂停阿里云公司作为工信部网络安全威胁信息共享平台合作单位六个月。
      

    据澎湃新闻报道,记者并未在工信部网络安全管理局官网查询到上述通报。接近工信部人士告诉记者,该消息属实。截至记者发稿,阿里云方面暂无回应。
      

    中国工业和信息化部网络安全管理局12月17日发布的关于阿帕奇Log4j2组件重大安全漏洞的网络安全风险提示,阿帕奇(Apache)Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发。近日,阿里云计算有限公司发现阿帕奇Log4j2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。

      

    风险提示指出,工业和信息化部网络安全威胁和漏洞信息共享平台12月9日收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。工业和信息化部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。
      

    该漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。为降低网络安全风险,提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本。
      

    在风险提示中,工业和信息化部网络安全管理局表示,将持续组织开展漏洞处置工作,防范网络产品安全漏洞风险,维护公共互联网网络安全。
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-6-26 19:07 , Processed in 0.021894 second(s), 31 queries , Gzip On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部