新华财经北京12月23日电 阿里云23日在官方微信公众号发布关于开源社区Apache log4j2漏洞情况的说明。阿里云称,Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。
12月22日,据中国日报报道,工信部相关人士向该报记者确认,因发现严重漏洞未及时报告,阿里云计算有限公司(阿里云)被暂停工信部网络安全威胁信息共享平台合作单位6个月。
对于“暂停”原因,工信部通报称,阿里云发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。通报指出,阿里云是工信部网络安全威胁信息共享平台合作单位。经研究,工信部网络安全管理局决定暂停阿里云作为上述合作单位6个月。暂停期满后,根据阿里云整改情况,研究恢复其上述合作单位。
工信部网络安全管理局曾在17日发布了《关于阿帕奇Log4j2组件重大安全漏洞的网络安全风险提示》。其中指出,阿里云在近日发现阿帕奇Log4j2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。12月9日,工信部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。随后,工信部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。
二级市场上,港股阿里巴巴近两个交易日持续下跌,截至12月23日收盘报113.30港元,跌1.39%。
编辑:王媛媛
声明:新华财经为新华社承建的国家金融信息平台。任何情况下,本平台所发布的信息均不构成投资建议。
-
常铝股份4.68亿易主国资 齐鲁财金入主包揽8.25亿定增实际控制人和控股股东刚变更为齐鲁财金,常铝股份就迎来两大项目。12月21日晚间,常铝股份(002160 SZ)发布公告表示,公司计...
-
西藏城投外延拓展盐湖提锂技术获突破 股价涨逾4倍提锂技术终获突破房企西藏城投(600773 SH)积极实施外延拓展计划,发力矿产资源开采,并取得了一定进展。12月21日晚间,西藏城投发布公告称,...
-
斯莱克电池壳营收占比增至13% 积极布局电池壳业务全球领先的易拉罐生产商斯莱克(300382 SZ)继续加深电池壳业务布局。12月22日早间,斯莱克发布公告称,12月21日,公司与东莞...
-
中旗新材拟10亿布局硅晶新材料 今年前9月营收5.13亿今年8月刚刚登陆资本市场的中旗新材(001212 SZ),拟大手笔投建硅晶新材料研发制造项目。12月21日,中旗新材发布公告,公司与...
-
晶澳科技年内投资多个百亿级项目 核心产品产能稳健增长光伏行业龙头企业之一的晶澳科技(002459 SZ),在促进能源转型和绿色能源普及发展方面又取得新进展。12月21日,工业和信息化...
-
常铝股份4.68亿易主国资 齐鲁财金入主包揽8.25亿定增
2021-12-23 08:43:14
-
西藏城投外延拓展盐湖提锂技术获突破 股价涨逾4倍提锂技术终获突破
2021-12-23 08:38:59
-
斯莱克电池壳营收占比增至13% 积极布局电池壳业务
2021-12-23 08:37:49
-
中旗新材拟10亿布局硅晶新材料 今年前9月营收5.13亿
2021-12-23 08:36:43
-
晶澳科技年内投资多个百亿级项目 核心产品产能稳健增长
2021-12-23 08:35:02