阿里云回应Apache log4j2漏洞情况说明:将强化漏洞管理
驱动中国2021年12月23日消息 阿里云公众号发布关于开源社区Apache log4j2漏洞情况的说明称,Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。
近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。
阿里云表示,将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。
据此前工业和信息化同工业和信息化部网络安全管理局通报,阿里云计算有限公司是工信部网络安全威胁信息共享平台合作单位。
近日,阿里云公司发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,现暂停阿里云公司作为上述合作单位6个月。暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位。
邪恶力量第1季 #/rq/ertong/3146.html免责声明:本站所有信息均搜集自互联网,并不代表本站观点,本站不对其真实合法性负责。如有信息侵犯了您的权益,请告知,本站将立刻处理。联系QQ:
- 标签:fate剧场版下载,电机学精品课程,小沈阳 江映蓉,
- 编辑:郭晓刚
- 相关文章
-
阿里云回应Apache log4j2漏洞情况说明:将强化漏洞管理
驱动中国2021年12月23日消息 阿里云公众号发布关于开源社区Apache log4j2漏洞情况的说…
-
三星计划明年1月份生产200台110英寸MicroLED电视
驱动中国2021年12月23日消息,据国外媒体报道,三星电子计划在明年1月份,生产200台110英寸M…
- 澳大利亚要求谷歌和 Facebook 为新闻付费,但新闻网站可能造假
- 特斯拉遭 NHTSA 调查,宣布暂停汽车行驶时中控屏游戏功能
- 聊一聊你不知道的汽车冷知识知
- Waymo接单 自动驾驶送客到店
- 四缸还能闭缸 简评凯迪拉克XT4
TAGS标签更多>>
网站热点更多>>
热网推荐更多>>