12 月 22 日消息,據(jù) 21 世紀(jì)經(jīng)濟(jì)報(bào)道,近期,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局通報(bào)稱(chēng),阿里云計(jì)算有限公司(簡(jiǎn)稱(chēng)“阿里云”)是工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位。近日,阿里云公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2 組件嚴(yán)重安全漏洞隱患后,未及時(shí)向電信主管部門(mén)報(bào)告,未有效支撐工信部開(kāi)展網(wǎng)絡(luò)安全威脅和漏洞管理。經(jīng)研究,現(xiàn)暫停阿里云公司作為上述合作單位 6 個(gè)月。暫停期滿(mǎn)后,根據(jù)阿里云公司整改情況,研究恢復(fù)其上述合作單位。
本月阿里云計(jì)算有限公司發(fā)現(xiàn)了 Java 日志庫(kù)的阿帕奇 Apache Log4j2 組件存在遠(yuǎn)程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會(huì)。這一組件是基于 Java 語(yǔ)言的開(kāi)源日志框架,被廣泛用于業(yè)務(wù)系統(tǒng)開(kāi)發(fā)。漏洞編號(hào)為:CVE-2021-45046。

12 月 17 日,工信部網(wǎng)絡(luò)安全管理局發(fā)布關(guān)于阿帕奇 Log4j2 組件重大安全漏洞的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)提示。官方表示,12 月 9 日收到了有關(guān)網(wǎng)絡(luò)安全專(zhuān)業(yè)機(jī)構(gòu)報(bào)告,表示這一組件存在嚴(yán)重安全漏洞。工業(yè)和信息化部立即組織有關(guān)網(wǎng)絡(luò)安全專(zhuān)業(yè)機(jī)構(gòu)開(kāi)展漏洞風(fēng)險(xiǎn)分析,召集阿里云、網(wǎng)絡(luò)安全企業(yè)、網(wǎng)絡(luò)安全專(zhuān)業(yè)機(jī)構(gòu)等開(kāi)展研判,通報(bào)督促阿帕奇軟件基金會(huì)及時(shí)修補(bǔ)該漏洞,向行業(yè)單位進(jìn)行風(fēng)險(xiǎn)預(yù)警。
該漏洞可能導(dǎo)致設(shè)備遠(yuǎn)程受控,進(jìn)而引發(fā)敏感信息竊取、設(shè)備服務(wù)中斷等嚴(yán)重危害,屬于高危漏洞。
為降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),網(wǎng)絡(luò)安全管理局提醒有關(guān)單位和公眾密切關(guān)注阿帕奇 Log4j2 組件漏洞補(bǔ)丁發(fā)布,排查自有相關(guān)系統(tǒng)阿帕奇 Log4j2 組件使用情況,及時(shí)升級(jí)組件版本。
特別提醒:本網(wǎng)信息來(lái)自于互聯(lián)網(wǎng),目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。
相關(guān)推薦
- RAKsmart法蘭克福裸機(jī)云服務(wù)器購(gòu)買(mǎi)需注意事項(xiàng)
- RakSmart洛杉磯裸機(jī)云服務(wù)器影響分析
- RAKsmart服務(wù)器多語(yǔ)言網(wǎng)站的核心需求分析
- raksmart香港試用的云服務(wù)器能用來(lái)干什么?
- RAKsmart韓國(guó)大帶寬服務(wù)器性能評(píng)價(jià)
- sd-wan組網(wǎng)方案和woc設(shè)備有什么區(qū)別
- raksmart香港裸機(jī)云站群服務(wù)器對(duì)網(wǎng)站優(yōu)化的幫助
- raksmart香港裸機(jī)云站群服務(wù)器對(duì)網(wǎng)站優(yōu)化的幫助
站長(zhǎng)資訊網(wǎng)