《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 業(yè)界動(dòng)態(tài) > 發(fā)現(xiàn)嚴(yán)重漏洞未及時(shí)報(bào)告,阿里云被暫停工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位6個(gè)月

發(fā)現(xiàn)嚴(yán)重漏洞未及時(shí)報(bào)告,阿里云被暫停工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位6個(gè)月

2021-12-22
來源:觀察者網(wǎng)
關(guān)鍵詞: 阿里云 漏洞

  12月22日,據(jù)21世紀(jì)經(jīng)濟(jì)報(bào)道消息,近期,工信部網(wǎng)絡(luò)安全管理局通報(bào)稱,阿里云計(jì)算有限公司(下稱:阿里云)發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴(yán)重安全漏洞隱患后,未及時(shí)向電信主管部門報(bào)告,未有效支撐工信部開展網(wǎng)絡(luò)安全威脅和漏洞管理。

  通報(bào)指出,阿里云是工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位。經(jīng)研究,工信部網(wǎng)絡(luò)安全管理局決定暫停阿里云作為上述合作單位6個(gè)月。暫停期滿后,根據(jù)阿里云整改情況,研究恢復(fù)其上述合作單位。

  觀察者網(wǎng)日前曾對該事件做過詳細(xì)報(bào)道,11月24日,阿里云發(fā)現(xiàn)這個(gè)可能是“計(jì)算機(jī)歷史上最大的漏洞”后,率先向阿帕奇軟件基金會(huì)披露了這一漏洞,但并未及時(shí)向中國工信部通報(bào)相關(guān)信息。

  隨后,奧地利和新西蘭官方的計(jì)算機(jī)應(yīng)急小組率先對這一漏洞進(jìn)行了預(yù)警,而中國工信部是在收到有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)報(bào)告后,才發(fā)現(xiàn)阿帕奇Log4j2組件存在嚴(yán)重安全漏洞。

微信圖片_20211222114826.png

  工信部官網(wǎng)截圖

  觀察者網(wǎng)注意到,工信部網(wǎng)絡(luò)安全管理局12月17日曾發(fā)布《關(guān)于阿帕奇Log4j2組件重大安全漏洞的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)提示》。

  其中提到,阿帕奇(Apache)Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業(yè)務(wù)系統(tǒng)開發(fā)。近日,阿里云發(fā)現(xiàn)阿帕奇Log4j2組件存在遠(yuǎn)程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會(huì)。

  12月9日,工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)收到有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)報(bào)告,阿帕奇Log4j2組件存在嚴(yán)重安全漏洞。

  隨后,工信部立即組織有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)開展漏洞風(fēng)險(xiǎn)分析,召集阿里云、網(wǎng)絡(luò)安全企業(yè)、網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)等開展研判,通報(bào)督促阿帕奇軟件基金會(huì)及時(shí)修補(bǔ)該漏洞,向行業(yè)單位進(jìn)行風(fēng)險(xiǎn)預(yù)警。

  工信部網(wǎng)絡(luò)安全管理局指出,該漏洞可能導(dǎo)致設(shè)備遠(yuǎn)程受控,進(jìn)而引發(fā)敏感信息竊取、設(shè)備服務(wù)中斷等嚴(yán)重危害,屬于高危漏洞。為降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),提醒有關(guān)單位和公眾密切關(guān)注阿帕奇Log4j2組件漏洞補(bǔ)丁發(fā)布,排查自有相關(guān)系統(tǒng)阿帕奇Log4j2組件使用情況,及時(shí)升級(jí)組件版本。

  今年9月1日,為落實(shí)《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》有關(guān)要求,工信部網(wǎng)絡(luò)安全管理局組織建設(shè)的工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)正式上線運(yùn)行。

  平臺(tái)包括通用網(wǎng)絡(luò)產(chǎn)品安全漏洞專業(yè)庫、工業(yè)控制產(chǎn)品安全漏洞專業(yè)庫、移動(dòng)互聯(lián)網(wǎng)APP產(chǎn)品安全漏洞專業(yè)庫、車聯(lián)網(wǎng)產(chǎn)品安全漏洞專業(yè)庫等,支持開展網(wǎng)絡(luò)產(chǎn)品安全漏洞技術(shù)評(píng)估,督促網(wǎng)絡(luò)產(chǎn)品提供者及時(shí)修補(bǔ)和合理發(fā)布自身產(chǎn)品安全漏洞。

  觀察者網(wǎng)查詢發(fā)現(xiàn),《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》第七條指出:

  網(wǎng)絡(luò)產(chǎn)品提供者應(yīng)當(dāng)履行下列網(wǎng)絡(luò)產(chǎn)品安全漏洞管理義務(wù),確保其產(chǎn)品安全漏洞得到及時(shí)修補(bǔ)和合理發(fā)布,并指導(dǎo)支持產(chǎn)品用戶采取防范措施:

  (一)發(fā)現(xiàn)或者獲知所提供網(wǎng)絡(luò)產(chǎn)品存在安全漏洞后,應(yīng)當(dāng)立即采取措施并組織對安全漏洞進(jìn)行驗(yàn)證,評(píng)估安全漏洞的危害程度和影響范圍;對屬于其上游產(chǎn)品或者組件存在的安全漏洞,應(yīng)當(dāng)立即通知相關(guān)產(chǎn)品提供者。

  (二)應(yīng)當(dāng)在2日內(nèi)向工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)報(bào)送相關(guān)漏洞信息。報(bào)送內(nèi)容應(yīng)當(dāng)包括存在網(wǎng)絡(luò)產(chǎn)品安全漏洞的產(chǎn)品名稱、型號(hào)、版本以及漏洞的技術(shù)特點(diǎn)、危害和影響范圍等。

  (三)應(yīng)當(dāng)及時(shí)組織對網(wǎng)絡(luò)產(chǎn)品安全漏洞進(jìn)行修補(bǔ),對于需要產(chǎn)品用戶(含下游廠商)采取軟件、固件升級(jí)等措施的,應(yīng)當(dāng)及時(shí)將網(wǎng)絡(luò)產(chǎn)品安全漏洞風(fēng)險(xiǎn)及修補(bǔ)方式告知可能受影響的產(chǎn)品用戶,并提供必要的技術(shù)支持。

  工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)同步向國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心、國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心通報(bào)相關(guān)漏洞信息。鼓勵(lì)網(wǎng)絡(luò)產(chǎn)品提供者建立所提供網(wǎng)絡(luò)產(chǎn)品安全漏洞獎(jiǎng)勵(lì)機(jī)制,對發(fā)現(xiàn)并通報(bào)所提供網(wǎng)絡(luò)產(chǎn)品安全漏洞的組織或者個(gè)人給予獎(jiǎng)勵(lì)。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一区午夜精品| 久久久久国产一区二区三区| 一区二区三区精品久久久| 国内精品视频666| 国产麻豆91精品| 国产精品久久久亚洲一区| 欧美精品福利在线| 欧美大片91| 欧美xx69| 欧美日本在线播放| 欧美激情精品久久久久久久变态 | 久久精品国产精品亚洲精品| 午夜精品久久久久影视| 亚洲自拍都市欧美小说| 亚洲欧美国产毛片在线| 亚洲欧美日韩成人| 午夜精品久久久久久久99樱桃 | 欧美日韩在线播放三区四区| 欧美日韩免费观看一区二区三区 | 老司机成人在线视频| 久久亚洲欧美| 美女日韩欧美| 欧美高清日韩| 欧美日韩精品一区二区天天拍小说| 欧美精品九九99久久| 欧美精品在线观看| 欧美色欧美亚洲另类七区| 欧美色视频在线| 欧美视频精品在线观看| 欧美视频在线观看视频极品 | 亚洲福利一区| 亚洲精品裸体| 亚洲一区二区在线观看视频| 亚洲欧美综合国产精品一区| 亚洲乱码国产乱码精品精| 韩国av一区| 黄色精品一区| 亚洲国产第一| 亚洲精品在线免费| 一本色道久久88亚洲综合88| 一本色道久久综合一区| 99视频在线观看一区三区| 中文国产亚洲喷潮| 欧美一级淫片aaaaaaa视频| 久久精品国产久精国产爱| 久久综合国产精品台湾中文娱乐网| 欧美成人精品三级在线观看| 欧美日韩理论| 国产伦理一区| 136国产福利精品导航网址| 亚洲人成网站精品片在线观看| aa级大片欧美| 欧美一级二级三级蜜桃| 最新成人av网站| 亚洲欧美清纯在线制服| 久久视频在线免费观看| 欧美日本在线| 国产亚洲电影| 91久久久久久国产精品| 亚洲永久字幕| 亚洲蜜桃精久久久久久久| 亚洲综合久久久久| 美女国产精品| 国产精品久久久久久久久免费樱桃 | 欧美日本高清视频| 国产精品午夜电影| 亚洲国产欧美一区| 亚洲一区二区免费| 亚洲日本一区二区三区| 先锋亚洲精品| 欧美黑人在线观看| 国产精品视频网| 亚洲福利视频二区| 亚洲欧美国产精品专区久久| 日韩视频免费观看高清完整版| 欧美在线免费观看视频| 欧美激情无毛| 国产日韩欧美亚洲| 亚洲久久视频| 久久精品成人一区二区三区| 亚洲视频一区二区在线观看| 久久亚洲综合色| 国产精品女同互慰在线看| 亚洲国产精品va在看黑人| 亚洲嫩草精品久久| 一本色道久久加勒比88综合| 久久影院亚洲| 国产欧美一区二区白浆黑人| 99精品免费| 亚洲激情视频网| 久久精品夜色噜噜亚洲aⅴ| 欧美日韩一卡二卡| 亚洲国产免费看| 欧美在线观看www| 午夜精品久久99蜜桃的功能介绍| 欧美激情视频一区二区三区在线播放| 国产亚洲人成a一在线v站| 一本久久知道综合久久| 日韩网站在线| 美女久久一区| 黑人巨大精品欧美黑白配亚洲| 亚洲一二三区在线观看| 在线一区二区三区四区| 欧美成人嫩草网站| 激情五月***国产精品| 欧美一区二区三区在线观看| 午夜精品久久久久久久白皮肤 | 狠狠色丁香久久婷婷综合丁香| 亚洲男人的天堂在线aⅴ视频| 亚洲婷婷在线| 欧美日韩成人综合在线一区二区| 亚洲第一偷拍| 亚洲精品1区| 久久综合九色综合久99| 国产一区二区激情| 西西人体一区二区| 欧美中文字幕在线观看| 国产欧美视频一区二区三区| 亚洲欧美日本视频在线观看| 欧美亚洲免费| 国产精品v亚洲精品v日韩精品 | 亚洲在线免费| 欧美午夜精品电影| 一区二区日本视频| 亚洲一区精彩视频| 欧美午夜精品久久久久久孕妇 | 午夜精品国产| 国产精品一区二区三区观看| 亚洲在线黄色| 久久精品99国产精品日本| 国产日韩欧美精品| 欧美一区二区三区另类| 久久久久久午夜| 黄色成人在线网址| 亚洲黄色免费| 欧美激情一区二区三区蜜桃视频| 一区在线影院| 99re8这里有精品热视频免费| 欧美日韩国产综合一区二区| 9人人澡人人爽人人精品| 亚洲在线观看视频网站| 国产精品入口夜色视频大尺度 | 一本色道久久综合狠狠躁篇怎么玩| 欧美日韩国产电影| 一本综合精品| 欧美在线啊v一区| 国内久久视频| 亚洲精品国产精品国自产观看| 欧美激情亚洲视频| 在线视频免费在线观看一区二区| 亚洲欧美一级二级三级| 国产午夜精品久久久久久久| 亚洲国产精品成人| 欧美福利精品| 一区二区国产在线观看| 午夜性色一区二区三区免费视频| 国产亚洲激情在线| 亚洲人成亚洲人成在线观看| 欧美日韩亚洲国产一区| 亚洲一区成人| 久久久久免费| 亚洲精品乱码久久久久久久久| 亚洲欧美日韩中文视频| 国内精品美女在线观看| aa国产精品| 国产欧美日本| 亚洲欧洲日本专区| 国产精品电影在线观看| 久久精品二区三区| 欧美日本一区| 亚洲欧美日本日韩| 欧美成年网站| 亚洲一区二区伦理| 欧美成人第一页| 亚洲午夜久久久| 女人香蕉久久**毛片精品| 亚洲素人在线| 欧美a级一区| 亚洲一区二区三区在线播放| 另类图片国产| 亚洲色图制服丝袜| 麻豆精品视频| 亚洲在线一区二区三区| 欧美xxx成人| 香蕉久久夜色精品国产使用方法| 欧美国产精品中文字幕| 亚洲综合国产精品| 欧美激情视频在线免费观看 欧美视频免费一| 亚洲图片欧洲图片av| 久久综合久久综合久久| 亚洲视频成人| 欧美高清视频免费观看| 亚洲欧美日韩精品久久奇米色影视| 欧美a级一区二区| 亚洲欧美资源在线| 欧美三区美女| 亚洲人成77777在线观看网| 国产九区一区在线| 99热免费精品| 尤物九九久久国产精品的分类|