学习理财博客空间

理财鱼

您现在的位置是:理财鱼 > 原创专题 >

原创专题

阿里云未及时上报漏洞被工信部处罚 来看官方回应

发布时间:2021-12-24 12:44原创专题 评论

阿里云是全球领先的云计算及人工智能科技公司,致力于以在线公共服务的方式,提供安全、可靠的计算和数据处理能力,让计算和人工智能成为普惠科技。近日,阿里云未及时上报漏洞被工信部处罚,这究竟是怎么回事?如今阿里云回应来了,跟小编一起去看看吧。

阿里云被处罚

阿里云被处罚

近期,工信部发布通报,阿里云公司发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。对此,暂停阿里云公司作为上述合作单位6个月。暂停期满后,根据阿里云整改情况,研究恢复其上述合作单位。

对此,阿里云官方回应称,因在早期没有意识到该漏洞的严重性,没有及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

>相关《阿里云未及时上报漏洞被工信部处罚 来看官方回应》内容:


1、 上汽/阿里联手打造 智己L7 Beta体验版下线:首批共200台

理财鱼小提示:上汽/阿里联手打造 智己L7 Beta体验版下线:首批共200台 12月26日, 智己L7首批200台Beta体验版在上汽集团临港智能工厂正式下线并交付系统测试用户 。 官方表示,下线后的智己L7 Beta体验版,符合在公开道路上驾驶的法律法规要求,交付给系统测试...【继续阅读】


2、 “阿里云发现漏洞先向美国报告”其实反映了中国IT工程师文化有严重问题

理财鱼小提示:“阿里云发现漏洞先向美国报告”其实反映了中国IT工程师文化有严重问题 运营商财经 康钊/文 12月22日,阿里云被暂停工信部网络安全威胁信息共享平台合作单位6个月,原因是阿里云的工程师发现了近年来最严重的安全漏洞隐患后,第一反应不是上报国家...【继续阅读】


3、 阿里云漏了一个“洞”

阿里云因为一个安全漏洞,被推到了风口浪尖。 起因是11月24日,阿里云安全团队向美国开源社区Apache(阿帕奇)报告了一条安全漏洞。这是一条Log4j2远程代码执行(RCE)漏洞,全球各地的安全机构都已发出了警告。 这原本只是一个小圈子内的事情,但随着事态...【继续阅读】