文章图片
近期 , 工信部网络安全管理局通报称 , 阿里云计算有限公司(下称:阿里云)发现阿帕奇(Apache)Log4j2 组件严重安全漏洞隐患后 , 未及时向电信主管部门报告 , 未有效支撑工信部开展网络安全威胁和漏洞管理 。
通报指出 , 阿里云是工信部网络安全威胁信息共享平台合作单位 。 经研究 , 工信部网络安全管理局决定暂停阿里云作为上述合作单位 6 个月 。 暂停期满后 , 根据阿里云整改情况 , 研究恢复其上述合作单位 。
11 月 24 日 , 阿里云发现这个可能是“计算机历史上最大的漏洞”后 , 率先向阿帕奇软件基金会披露了该漏洞 , 但并未及时向中国工信部通报相关信息 。 随后 , 奥地利和新西兰官方的计算机应急小组率先对这一漏洞进行预警 , 而中国工信部是在收到网络安全专业机构报告后 , 才发现阿帕奇 Log4j2 组件存在严重安全漏洞 。
根据工信部、国家网信办、公安部联合印发的《网络产品安全漏洞管理规定》 , 网络产品提供者应当在 2 日内向工信部报送相关漏洞信息 , 而工信部 12 月 9 日发现上述漏洞 , 距阿里云首次发现已经过去 15 天 。 因此 , 可以看得出这次阿里云实在是有做得不合理的地方 。
【阿里巴巴|工信部通报批评阿里云!指其未有效支撑工信部工作】值得一提的是 , 今年 9 月 1 日 , 为落实《网络产品安全漏洞管理规定》有关要求 , 工信部网络安全管理局组织建设的工业和信息化部网络安全威胁和漏洞信息共享平台正式上线运行 。
- 阿里巴巴|社区团购是互联网巨头的宝地,美团拼多多发展强劲,阿里坐不住了
- 阿里巴巴|被苹果无辜“踢出局”,引发央视点名,国产制造该何去何从?
- 这回库克要头疼了!工信部正式答复,手机将统一充电接口
- 阿里巴巴|一块桌面版3070显卡的价格,就够买一个3070笔记本,还能剩点
- 阿里巴巴|阿里员工黄土高原养猪记:给猪装上计步器,每天跑够2万步
- 阿里巴巴|程序员与软件工程师的区别
- 阿里巴巴|Java程序员从携程、美团、阿里面试回来,这些面经分享给大家
- 阿里巴巴|弘辽科技:多多进宝你真的会操作吗?
- html5|互联网广告收入榜:小米两年高居第八,阿里巴巴蝉联第一
- 阿里巴巴|盒马融资传闻背后:阿里生态单元投资价值有望释放