阿里云回应未及时上报漏洞被处罚 具体怎么说的?

  【阿里回应及时上报漏洞处罚】近日,工信部发布公告,抖客网阿里云公司发现阿帕奇(Apache)Log4j2 组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,暂停阿里云公司作为上述合作单位 6 个月。暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位。

  随后,阿里云官方回应称,近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。

  Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。

  工业和信息化部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,公告督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。

原标题:【阿里云回应未及时上报漏洞被处罚 具体怎么说的?
内容摘要:【阿里云回应未及时上报漏洞被处罚】近日,工信部发布公告,阿里云公司发现阿帕奇(Apache)Log4j2 组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁 ...
文章网址:https://www.doukela.com/toutiao/62484.html;
免责声明:抖客网转载此文目的在于传递更多信息,不代表本网的观点和立场。文章内容仅供参考,不构成投资建议。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。
上一篇:安徽:6岁女童在诊所灌肠之后 持续昏迷!
下一篇:在印中企遭大规模侦查 使馆回应怎么说?