亚洲最大看欧美片,亚洲图揄拍自拍另类图片,欧美精品v国产精品v呦,日本在线精品视频免费

  • 站長資訊網
    最全最豐富的資訊網站

    未及時報告 Log4j2 嚴重漏洞,阿里云被暫停工信部網絡安全威脅信息共享平臺合作單位

      12 月 22 日消息,據 21 世紀經濟報道,近期,工業(yè)和信息化部網絡安全管理局通報稱,阿里云計算有限公司(簡稱“阿里云”)是工信部網絡安全威脅信息共享平臺合作單位。近日,阿里云公司發(fā)現阿帕奇(Apache)Log4j2 組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。經研究,現暫停阿里云公司作為上述合作單位 6 個月。暫停期滿后,根據阿里云公司整改情況,研究恢復其上述合作單位。

      本月阿里云計算有限公司發(fā)現了 Java 日志庫的阿帕奇 Apache Log4j2 組件存在遠程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會。這一組件是基于 Java 語言的開源日志框架,被廣泛用于業(yè)務系統(tǒng)開發(fā)。漏洞編號為:CVE-2021-45046。

    未及時報告 Log4j2 嚴重漏洞,阿里云被暫停工信部網絡安全威脅信息共享平臺合作單位

      12 月 17 日,工信部網絡安全管理局發(fā)布關于阿帕奇 Log4j2 組件重大安全漏洞的網絡安全風險提示。官方表示,12 月 9 日收到了有關網絡安全專業(yè)機構報告,表示這一組件存在嚴重安全漏洞。工業(yè)和信息化部立即組織有關網絡安全專業(yè)機構開展漏洞風險分析,召集阿里云、網絡安全企業(yè)、網絡安全專業(yè)機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業(yè)單位進行風險預警。

      該漏洞可能導致設備遠程受控,進而引發(fā)敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。

      為降低網絡安全風險,網絡安全管理局提醒有關單位和公眾密切關注阿帕奇 Log4j2 組件漏洞補丁發(fā)布,排查自有相關系統(tǒng)阿帕奇 Log4j2 組件使用情況,及時升級組件版本。

    特別提醒:本網信息來自于互聯(lián)網,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內處理完畢。

    贊(0)
    分享到: 更多 (0)
    網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號