收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 传闻爆料 正文
阿里云:早期未意识到Apachelog4j2漏洞情况的严重性将强化漏洞管理
2021-12-23       来源:      编辑:z0011      

新浪科技讯 12月23日下午消息 今日,阿里云在其官方微信公众号发布关于开源社区Apache log4j2漏洞情况的说明。说明指出,Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。说明中,阿里表示,近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。

此外,声明中还指出,阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

以下是声明全文:

Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。

近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。

阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

阿里云计算有限公司

2021年12月23日

 
     栏目排行
  1. 【3·15深观察】保单信息竟成黑产“精准
  2. 全球风险管理专业人士协会(美国)上海代表
  3. 全球风险管理专业人士协会(美国)上海代表
  4. 第三届户外动力运动行业发展大会圆满举办
  5. 第三届户外动力运动行业发展大会圆满举办
  6. 暖心护航金融消费 —— 鼎和保险深入开展
  7. 护航“国之重器” 助力科技创新 鼎和保险
  8. 慕思世界睡眠日启新篇,以航天科技守护地球
  9. 瑞众保险广东分公司:岭南大地绿意浓,瑞众
  10. 代表委员话开局|全国人大代表蒋立:民企是
     栏目推荐
卡萨帝厨电AI之眼2.0既防干烧又防溢锅
春日一来 野趣全开,让猛士M817 Hero
深脉矿业硅谷全球首秀:当机器人走进矿区,勘探
猛士M817的军工级可靠,藏在每一处硬核技术
协作防御:卡巴斯基与国际刑警组织合作,保障非
吉宝2025财年的财务业绩
家庭户外首选|骏马伴出行!捷途双款方盒子 全
卡巴斯基发现 Keenadu——一种可能预装
学雷锋践初心 金融暖羊城——平安银行广州分行
首付3万起,轻松拿下猛士M817!全能硬核实