《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 阿里云被工信部處罰:發(fā)現(xiàn)史上最大漏洞,卻先向美國(guó)報(bào)告

阿里云被工信部處罰:發(fā)現(xiàn)史上最大漏洞,卻先向美國(guó)報(bào)告

2021-12-22
來(lái)源:財(cái)通社

最近鬧得紛紛揚(yáng)揚(yáng)的阿里云發(fā)現(xiàn)漏洞卻先報(bào)給美國(guó)軟件基金會(huì)的事情,終于被實(shí)錘了。

受此影響,周三盤中,阿里巴巴港股短線“跳水”,盤初一度漲超5%,截至財(cái)通社發(fā)稿時(shí),下跌0.09%,報(bào)113.80港元。消息面上,阿里云被暫停工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位。

同時(shí),恒生科技指數(shù)漲幅快速收窄。

據(jù)媒體報(bào)道,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局通報(bào)稱,近日,阿里云公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴(yán)重安全漏洞隱患后,未及時(shí)向電信主管部門報(bào)告,未有效支撐工信部開(kāi)展網(wǎng)絡(luò)安全威脅和漏洞管理。經(jīng)研究,現(xiàn)暫停阿里云公司作為上述合作單位6個(gè)月。

據(jù)工業(yè)和信息化部網(wǎng)絡(luò)安全管理局12月17日發(fā)布的關(guān)于阿帕奇Log4j2組件重大安全漏洞的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)提示,阿帕奇(Apache)Log4j2組件是基于Java語(yǔ)言的開(kāi)源日志框架,被廣泛用于業(yè)務(wù)系統(tǒng)開(kāi)發(fā)。近日,阿里云計(jì)算有限公司發(fā)現(xiàn)阿帕奇Log4j2組件存在遠(yuǎn)程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會(huì)。

那么阿帕奇軟件基金會(huì)是什么呢?是否會(huì)導(dǎo)致網(wǎng)絡(luò)安全危險(xiǎn)泄露呢?

阿帕奇軟件基金會(huì)官網(wǎng)顯示,這是一個(gè)根據(jù)美國(guó)法案501(c)(3)注冊(cè)的公益性組織,收入來(lái)源為各大公司贊助和個(gè)人捐贈(zèng)。目前來(lái)看,仍然較為安全。

風(fēng)險(xiǎn)提示指出,12月9日,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)收到有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)報(bào)告,阿帕奇Log4j2組件存在嚴(yán)重安全漏洞。工業(yè)和信息化部立即組織有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)開(kāi)展漏洞風(fēng)險(xiǎn)分析,召集阿里云、網(wǎng)絡(luò)安全企業(yè)、網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)等開(kāi)展研判,通報(bào)督促阿帕奇軟件基金會(huì)及時(shí)修補(bǔ)該漏洞,向行業(yè)單位進(jìn)行風(fēng)險(xiǎn)預(yù)警。

該漏洞可能導(dǎo)致設(shè)備遠(yuǎn)程受控,進(jìn)而引發(fā)敏感信息竊取、設(shè)備服務(wù)中斷等嚴(yán)重危害,屬于高危漏洞。為降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),提醒有關(guān)單位和公眾密切關(guān)注阿帕奇Log4j2組件漏洞補(bǔ)丁發(fā)布,排查自有相關(guān)系統(tǒng)阿帕奇Log4j2組件使用情況,及時(shí)升級(jí)組件版本。

在風(fēng)險(xiǎn)提示中,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局表示,將持續(xù)組織開(kāi)展漏洞處置工作,防范網(wǎng)絡(luò)產(chǎn)品安全漏洞風(fēng)險(xiǎn),維護(hù)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全。




最后文章空三行圖片.jpg


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。