阿里云回應(yīng)未及時(shí)上報(bào)漏洞被處罰 阿里云漏洞修復(fù)要錢(qián)嗎?

發(fā)布時(shí)間:2023-05-16 08:56:21
編輯:
來(lái)源:時(shí)刻網(wǎng)
字體:

阿里云回應(yīng)未及時(shí)上報(bào)漏洞被處罰

阿里云計(jì)算有限公司(以下簡(jiǎn)稱(chēng)“阿里云”)對(duì)發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴(yán)重安全漏洞隱患后,未及時(shí)向電信主管部門(mén)報(bào)告的事件進(jìn)行了回應(yīng),阿里云表示,阿里云因在早期未意識(shí)到該漏洞的嚴(yán)重性,未及時(shí)共享漏洞信息。阿里云將強(qiáng)化漏洞報(bào)告管理、提升合規(guī)意識(shí),積極協(xié)同各方做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范工作。

阿里云表示,近日,阿里云一名研發(fā)工程師發(fā)現(xiàn)Log4j2組件的一個(gè)安全bug,遂按業(yè)界慣例以郵件方式向軟件開(kāi)發(fā)方Apache開(kāi)源社區(qū)報(bào)告這一問(wèn)題請(qǐng)求幫助。Apache開(kāi)源社區(qū)確認(rèn)這是一個(gè)安全漏洞,并向全球發(fā)布修復(fù)補(bǔ)丁。隨后,該漏洞被外界證實(shí)為一個(gè)全球性的重大漏洞。Log4j2 是開(kāi)源社區(qū)阿帕奇(Apache)旗下的開(kāi)源日志組件,被全世界企業(yè)和組織廣泛應(yīng)用于各種業(yè)務(wù)系統(tǒng)開(kāi)發(fā)。

此前,阿里云因此事被罰。12月22日,工信部網(wǎng)絡(luò)安全管理局通報(bào)稱(chēng),阿里云是工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位。近日,阿里云公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴(yán)重安全漏洞隱患后,未及時(shí)向電信主管部門(mén)報(bào)告,未有效支撐工信部開(kāi)展網(wǎng)絡(luò)安全威脅和漏洞管理。經(jīng)研究,現(xiàn)暫停阿里云公司作為上述合作單位6個(gè)月。暫停期滿后,根據(jù)阿里云公司整改情況,研究恢復(fù)其上述合作單位。

阿里云漏洞修復(fù)要錢(qián)嗎?

云服務(wù)器存在漏洞是肯定要修復(fù)的,阿里云云安全中心免費(fèi)提供漏洞檢測(cè)服務(wù),修復(fù)漏洞需要升級(jí)企業(yè)版,企業(yè)版可以免費(fèi)使用7天,以后還想使用肯定是要錢(qián)的。

標(biāo)簽: 阿里云回應(yīng)未及時(shí)上報(bào)漏洞被處罰

   原標(biāo)題:阿里云回應(yīng)未及時(shí)上報(bào)漏洞被處罰 阿里云漏洞修復(fù)要錢(qián)嗎?

>更多相關(guān)文章
最近更新