久久99夜日&56无码&欧洲老妇毛茸茸&夜夜国自+&人人爱人人操欧美成人&日a夜v爽 天堂tp&超碰96在线免费观看&超碰caoporn12中文字幕&日韩人妻无码一区二区三区99&人人爱碰&风骚丰满高跟美女淫语语音&亚洲波多野结衣中文字幕

用戶登錄

沒有賬號?立即注冊

阿里云回應(yīng)未及時上報漏洞被處罰

來源: 聯(lián)商網(wǎng) 拾一 2021-12-24 10:28

聯(lián)商快訊:近期,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局通報稱,阿里云計(jì)算有限公司是工信部網(wǎng)絡(luò)安全威脅信息共享平臺合作單位。

近日,阿里云公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴(yán)重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網(wǎng)絡(luò)安全威脅和漏洞管理。經(jīng)研究,現(xiàn)暫停阿里云公司作為上述合作單位6個月。暫停期滿后,根據(jù)阿里云公司整改情況,研究恢復(fù)其上述合作單位。

對此,阿里云官方12月23日回應(yīng)稱,因在早期未意識到該漏洞的嚴(yán)重性,未及時共享漏洞信息。阿里云將強(qiáng)化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網(wǎng)絡(luò)安全風(fēng)險防范工作。

以下為阿里云官方回應(yīng)全文:

Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應(yīng)用于各種業(yè)務(wù)系統(tǒng)開發(fā)。

近日,阿里云一名研發(fā)工程師發(fā)現(xiàn) Log4j2 組件的一個安全 bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方 Apache 開源社區(qū)報告這一問題請求幫助。Apache 開源社區(qū)確認(rèn)這是一個安全漏洞,并向全球發(fā)布修復(fù)補(bǔ)丁。隨后,該漏洞被外界證實(shí)為一個全球性的重大漏洞。

阿里云因在早期未意識到該漏洞的嚴(yán)重性,未及時共享漏洞信息。阿里云將強(qiáng)化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網(wǎng)絡(luò)安全風(fēng)險防范工作。

發(fā)表評論

登錄 | 注冊

你可能會喜歡:

回到頂部