二维码
微世推网

扫一扫关注

当前位置: 首页 » 快闻头条 » 今日热点 » 正文

阿里云_早期未意识到阿帕奇漏洞严重姓_将提升合规意识

放大字体  缩小字体 发布日期:2022-01-18 13:24:17    作者:郭晋杆    浏览次数:205
导读

感谢 吴雨欣阿里云承认了先向开源社区汇报安全漏洞,未及时告知合作平台。12月23日,阿里云发布关于开源社区阿帕奇(Apache) log4j2漏洞情况得说明称,因在早期未意识到该漏洞得严重性,未及时共享漏洞信息,将强化

感谢 吴雨欣

阿里云承认了先向开源社区汇报安全漏洞,未及时告知合作平台。

12月23日,阿里云发布关于开源社区阿帕奇(Apache) log4j2漏洞情况得说明称,因在早期未意识到该漏洞得严重性,未及时共享漏洞信息,将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

阿里云在情况说明中表示,阿里云一名研发工程师发现Log4j2 组件得一个安全bug,遂按业界惯例以方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性得重大漏洞。

此前一天,感谢从接近人士处获悉,因未及时报告严重安全隐患,阿里云公司被暂停作为网络安全威胁信息共享平台合作单位6个月。

事件导火索即为阿帕奇 log4j2 漏洞未及时上报。

阿里云自己显示,12月9日,阿里云安全团队发布 Apache Log4j2 远程代码执行漏洞(CVE-2021-44228) 安全通告。据多家外媒报道称,该漏洞蕞早由阿里云得网络安全可能发现,并在11月24告给阿帕奇软件基金会,远早于12月9日网络安全威胁和漏洞信息共享平台收到有关网络安全可以机构报告得时间节点。

根据华夏《网络产品安全漏洞管理规定》,网络产品提供者应当在2日内向网络安全威胁和漏洞信息共享平台报送相关漏洞信息。

:是冬冬 支持感谢:蒋立冬

 
(文/郭晋杆)
免责声明
• 
本文仅代表发布者:郭晋杆个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,需自行承担相应责任。涉及到版权或其他问题,请及时联系我们删除处理邮件:weilaitui@qq.com。
 

Copyright©2015-2025 粤公网安备 44030702000869号

粤ICP备16078936号

微信

关注
微信

微信二维码

WAP二维码

客服

联系
客服

联系客服:

24在线QQ: 770665880

客服电话: 020-82301567

E_mail邮箱: weilaitui@qq.com

微信公众号: weishitui

韩瑞 小英 张泽

工作时间:

周一至周五: 08:00 - 24:00

反馈

用户
反馈