《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 發現嚴重漏洞未及時報告,阿里云被暫停工信部網絡安全威脅信息共享平臺合作單位6個月

發現嚴重漏洞未及時報告,阿里云被暫停工信部網絡安全威脅信息共享平臺合作單位6個月

2021-12-22
來源:觀察者網
關鍵詞: 阿里云 漏洞

  12月22日,據21世紀經濟報道消息,近期,工信部網絡安全管理局通報稱,阿里云計算有限公司(下稱:阿里云)發現阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。

  通報指出,阿里云是工信部網絡安全威脅信息共享平臺合作單位。經研究,工信部網絡安全管理局決定暫停阿里云作為上述合作單位6個月。暫停期滿后,根據阿里云整改情況,研究恢復其上述合作單位。

  觀察者網日前曾對該事件做過詳細報道,11月24日,阿里云發現這個可能是“計算機歷史上最大的漏洞”后,率先向阿帕奇軟件基金會披露了這一漏洞,但并未及時向中國工信部通報相關信息。

  隨后,奧地利和新西蘭官方的計算機應急小組率先對這一漏洞進行了預警,而中國工信部是在收到有關網絡安全專業機構報告后,才發現阿帕奇Log4j2組件存在嚴重安全漏洞。

微信圖片_20211222114826.png

  工信部官網截圖

  觀察者網注意到,工信部網絡安全管理局12月17日曾發布《關于阿帕奇Log4j2組件重大安全漏洞的網絡安全風險提示》。

  其中提到,阿帕奇(Apache)Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業務系統開發。近日,阿里云發現阿帕奇Log4j2組件存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。

  12月9日,工信部網絡安全威脅和漏洞信息共享平臺收到有關網絡安全專業機構報告,阿帕奇Log4j2組件存在嚴重安全漏洞。

  隨后,工信部立即組織有關網絡安全專業機構開展漏洞風險分析,召集阿里云、網絡安全企業、網絡安全專業機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業單位進行風險預警。

  工信部網絡安全管理局指出,該漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。為降低網絡安全風險,提醒有關單位和公眾密切關注阿帕奇Log4j2組件漏洞補丁發布,排查自有相關系統阿帕奇Log4j2組件使用情況,及時升級組件版本。

  今年9月1日,為落實《網絡產品安全漏洞管理規定》有關要求,工信部網絡安全管理局組織建設的工業和信息化部網絡安全威脅和漏洞信息共享平臺正式上線運行。

  平臺包括通用網絡產品安全漏洞專業庫、工業控制產品安全漏洞專業庫、移動互聯網APP產品安全漏洞專業庫、車聯網產品安全漏洞專業庫等,支持開展網絡產品安全漏洞技術評估,督促網絡產品提供者及時修補和合理發布自身產品安全漏洞。

  觀察者網查詢發現,《網絡產品安全漏洞管理規定》第七條指出:

  網絡產品提供者應當履行下列網絡產品安全漏洞管理義務,確保其產品安全漏洞得到及時修補和合理發布,并指導支持產品用戶采取防范措施:

  (一)發現或者獲知所提供網絡產品存在安全漏洞后,應當立即采取措施并組織對安全漏洞進行驗證,評估安全漏洞的危害程度和影響范圍;對屬于其上游產品或者組件存在的安全漏洞,應當立即通知相關產品提供者。

  (二)應當在2日內向工業和信息化部網絡安全威脅和漏洞信息共享平臺報送相關漏洞信息。報送內容應當包括存在網絡產品安全漏洞的產品名稱、型號、版本以及漏洞的技術特點、危害和影響范圍等。

  (三)應當及時組織對網絡產品安全漏洞進行修補,對于需要產品用戶(含下游廠商)采取軟件、固件升級等措施的,應當及時將網絡產品安全漏洞風險及修補方式告知可能受影響的產品用戶,并提供必要的技術支持。

  工業和信息化部網絡安全威脅和漏洞信息共享平臺同步向國家網絡與信息安全信息通報中心、國家計算機網絡應急技術處理協調中心通報相關漏洞信息。鼓勵網絡產品提供者建立所提供網絡產品安全漏洞獎勵機制,對發現并通報所提供網絡產品安全漏洞的組織或者個人給予獎勵。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 黑人大长吊大战中国人妻| 夜夜夜精品视频免费| 国产成年无码v片在线| 两个丫头稚嫩紧窄小说| 精品国产一区二区三区久久影院 | 亚洲色婷婷一区二区三区| 国产91精品在线| 天天天天天天干| 久久久精品人妻一区二区三区| 澳门皇冠8x8华人永久免费| 国产免费av一区二区三区| 99久久99这里只有免费费精品| 无需付费看视频网站入口| 亚洲国产高清人在线| 精品国产日韩亚洲一区91| 国产成人综合久久精品免费| 51在线视频免费观看视频| 成人做受120秒试看动态图| 亚洲av无码成人精品区日韩 | 国自产拍亚洲免费视频| 中文字幕第二页| 欧美大荫蒂毛茸茸视频| 再深点灬舒服了灬太大了乡村| 国产喷水在线观看| 在线观看黄网站| h小视频在线观看| 无码人妻精品一区二区三区蜜桃| 久久精品欧美日韩精品| 欧美精品九九99久久在免费线| 另类视频色综合| 成人爽爽激情在线观看| 国产精品v片在线观看不卡| bt天堂在线www最新版资源在线| 日本h无羞动漫在线观看网站| 亚洲国产成人久久三区| 男人把大ji巴放进男人免费视频| 国产乱来乱子视频| 亚洲一区二区三区在线网站| 失禁h啪肉尿出来高h男男视频| 久久久久久国产精品mv| 樱桃视频影院在线观看|