應用

技術

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點新聞
企業(yè)注冊個人注冊登錄

阿里云被暫停網(wǎng)絡安全威脅信息共享平臺合作單位

2021-12-23 10:03 TechWeb.com.cn

導讀:因發(fā)現(xiàn)嚴重漏洞未及時報告,阿里云計算有限公司(阿里云)被暫停工信部網(wǎng)絡安全威脅信息共享平臺合作單位6個月。

據(jù)中國日報消息,因發(fā)現(xiàn)嚴重漏洞未及時報告,阿里云計算有限公司(阿里云)被暫停工信部網(wǎng)絡安全威脅信息共享平臺合作單位6個月。

近日,工信部網(wǎng)絡安全管理局通報稱,阿里云計算有限公司(下稱:阿里云)發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網(wǎng)絡安全威脅和漏洞管理。經(jīng)研究,工信部網(wǎng)絡安全管理局決定暫停阿里云作為上述合作單位6個月。暫停期滿后,根據(jù)阿里云整改情況,研究恢復其上述合作單位。

2021年12月9日,工業(yè)和信息化部網(wǎng)絡安全威脅和漏洞信息共享平臺收到有關網(wǎng)絡安全專業(yè)機構報告,阿帕奇Log4j2組件存在嚴重安全漏洞。工業(yè)和信息化部立即組織有關網(wǎng)絡安全專業(yè)機構開展漏洞風險分析,召集阿里云、網(wǎng)絡安全企業(yè)、網(wǎng)絡安全專業(yè)機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業(yè)單位進行風險預警。

9

據(jù)悉,該漏洞可能導致設備遠程受控,進而引發(fā)敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。為降低網(wǎng)絡安全風險,工信部網(wǎng)絡安全管理局提醒有關單位和公眾密切關注阿帕奇Log4j2組件漏洞補丁發(fā)布,排查自有相關系統(tǒng)阿帕奇Log4j2組件使用情況,及時升級組件版本。