• 29526阅读
  • 0回复

[港城杂谈]发现严重漏洞未及时报告,阿里云被暂停合作单位资格6个月

[复制链接]
上一主题 下一主题
微信分享→
离线瓜皮是你
 

发帖
1438
港币
593
威望
3303
来自
人生阶段
单身
职业
企业员工
只看楼主 倒序阅读 楼主  发表于: 2021-12-22


据21世纪经济报道消息,近期,工信部网络安全管理局通报称,阿里云计算有限公司发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。

通报指出,阿里云是工信部网络安全威胁信息共享平台合作单位。经研究,工信部网络安全管理局决定暂停阿里云作为上述合作单位6个月。暂停期满后,根据阿里云整改情况,研究恢复其上述合作单位。

观察者网日前曾对该事件做过详细报道,11月24日,阿里云发现这个可能是“计算机历史上最大的漏洞”后,率先向阿帕奇软件基金会披露了这一漏洞,但并未及时向中国工信部通报相关信息。这一漏洞的存在,可以让网络攻击者无需密码就能访问网络服务器。

本主题包含附件,请 登录 后查看, 或者 注册 成为会员
 
回复标题限100 字节 提到某人:
选择好友