
阿里云:早期未意識到Apache log4j2漏洞情況的嚴重性 將強化漏洞管理
12月23日下午消息 今日,阿里云在其官方微信公眾號發(fā)布關于開源社區(qū)Apache log4j2漏洞情況的說明。說明指出,Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應用于各種業(yè)務系統(tǒng)開發(fā)。
說明中,阿里表示,近日,阿里云一名研發(fā)工程師發(fā)現(xiàn)Log4j2 組件的一個安全bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方Apache開源社區(qū)報告這一問題請求幫助。Apache開源社區(qū)確認這是一個安全漏洞,并向全球發(fā)布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。
此外,聲明中還指出,阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網(wǎng)絡安全風險防范工作。
以下是聲明全文:
Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應用于各種業(yè)務系統(tǒng)開發(fā)。
近日,阿里云一名研發(fā)工程師發(fā)現(xiàn)Log4j2 組件的一個安全bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方Apache開源社區(qū)報告這一問題請求幫助。Apache開源社區(qū)確認這是一個安全漏洞,并向全球發(fā)布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。
阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網(wǎng)絡安全風險防范工作。
阿里云計算有限公司
2021年12月23日
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 看總書記關心的清潔能源這樣發(fā)電 7904754
- 2 今年最強臺風來襲 7809700
- 3 澳加英宣布承認巴勒斯坦國 7714396
- 4 長春航空展這些“首次”不要錯過 7619424
- 5 43歲二胎媽媽患阿爾茨海默病 7519993
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7427762
- 7 女子花10萬云養(yǎng)豬生重病難退錢 7328632
- 8 中國消失的森林正“全盤復活” 7232683
- 9 三所“零近視”小學帶來的啟示 7144065
- 10 老奶奶去世3年 鄰居幫打掃門前落葉 7040808