学习理财博客空间

理财鱼

您现在的位置是:理财鱼 > 保险知识 >

保险知识

未在2日内向工信部通报漏洞信息,阿里云被暂停合作6个月

发布时间:2021-12-22 12:17保险知识 评论

据媒体报道,近期,工信部网络安全管理局通报称,阿里云是工信部网络安全威胁信息共享平台合作单位,近日,阿里云发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,现暂停阿里云公司作为上述合作单位6个月。暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位。

截至第一财经记者发稿,阿里云尚未对此予以回应。

自2021年9月1日实施的《网络产品安全漏洞管理规定》第七条规定,网络产品提供者应当履行下列网络产品安全漏洞管理义务,确保其产品安全漏洞得到及时修补和合理发布,并指导支持产品用户采取防范措施:(一)发现或者获知所提供网络产品存在安全漏洞后,应当立即采取措施并组织对安全漏洞进行验证,评估安全漏洞的危害程度和影响范围;对属于其上游产品或者组件存在的安全漏洞,应当立即通知相关产品提供者。(二)应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。(三)应当及时组织对网络产品安全漏洞进行修补,对于需要产品用户(含下游厂商)采取软件、固件升级等措施的,应当及时将网络产品安全漏洞风险及修补方式告知可能受影响的产品用户,并提供必要的技术支持。

阿帕奇(Apache)Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发。近日,阿里云计算有限公司发现阿帕奇Log4j2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。

12月9日,工业和信息化部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。工业和信息化部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。

该漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。为降低网络安全风险,提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本。

未在2日内向工信部通报漏洞信息,阿里云被暂停合作6个月

>相关《未在2日内向工信部通报漏洞信息,阿里云被暂停合作6个月》内容:


1、 阿里云未及时上报漏洞被工信部处罚 来看官方回应

阿里云是全球领先的云计算及人工智能科技公司,致力于以在线公共服务的方式,提供安全、可靠的计算和数据处理能力,让计算和人工智能成为普惠科技。近日,阿里云未及时上报漏洞被工信部处罚,这究竟是怎么回事?如今阿里云回应来了,跟小编一起去看看吧。...【继续阅读】


2、 阿里云未能“慧眼识大漏洞”,被工信部暂停信息共享平台合作

理财鱼小提示:阿里云未能“慧眼识大漏洞”,被工信部暂停信息共享平台合作 雷达财经 文|张凯旌 编|深海 外界还在讨论薇娅的封杀会对淘宝电商带来怎样的影响时,阿里云业务又出事了。 12月23日,阿里云微信官方公众号发文称,近日,阿里云一名研发工程师发现Log4...【继续阅读】


3、 如何确保明年工业经济平稳运行?工信部部长肖亚庆这样说

理财鱼小提示:如何确保明年工业经济平稳运行?工信部部长肖亚庆这样说 据央视新闻消息,“工业是我们的立国之本”,“制造业是国家经济命脉所系”,中央经济工作会议提出要提升制造业核心竞争力,加快数字化改造,促进传统产业升级。 如何确保明年工业经济平稳...【继续阅读】