您的位置:首頁(yè) >綜合 > 市場(chǎng) >

阿里云回應(yīng)未及時(shí)報(bào)告重大漏洞:早期未意識(shí)到嚴(yán)重性

中新經(jīng)緯12月23日電 23日,阿里云在官方微信公眾號(hào)發(fā)布關(guān)于開(kāi)源社區(qū)Apache log4j2漏洞情況的說(shuō)明。說(shuō)明稱(chēng),阿里云因在早期未意識(shí)到該漏洞的嚴(yán)重性,未及時(shí)共享漏洞信息。

阿里云表示,Log4j2 是開(kāi)源社區(qū)阿帕奇(Apache)旗下的開(kāi)源日志組件,被全世界企業(yè)和組織廣泛應(yīng)用于各種業(yè)務(wù)系統(tǒng)開(kāi)發(fā)。

阿里云稱(chēng),近日,阿里云一名研發(fā)工程師發(fā)現(xiàn)Log4j2 組件的一個(gè)安全bug,遂按業(yè)界慣例以郵件方式向軟件開(kāi)發(fā)方Apache開(kāi)源社區(qū)報(bào)告這一問(wèn)題請(qǐng)求幫助。Apache開(kāi)源社區(qū)確認(rèn)這是一個(gè)安全漏洞,并向全球發(fā)布修復(fù)補(bǔ)丁。隨后,該漏洞被外界證實(shí)為一個(gè)全球性的重大漏洞。

阿里云表示,因在早期未意識(shí)到該漏洞的嚴(yán)重性,未及時(shí)共享漏洞信息。阿里云將強(qiáng)化漏洞報(bào)告管理、提升合規(guī)意識(shí),積極協(xié)同各方做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范工作。(中新經(jīng)緯APP)

最新動(dòng)態(tài)
相關(guān)文章
天天快播:FTX破產(chǎn)后續(xù):Genesis暫停提...
天天速讀:北京17日新增本土“100+366”...
全球速遞!V觀財(cái)報(bào)|聞泰科技子公司被英...
成都樓市“雙松綁”:建筑面積200平方米...
禍不單行!馬斯克兩公司被起訴
當(dāng)前快報(bào):中小實(shí)體企業(yè)數(shù)實(shí)融合新趨勢(shì):...