2025年6月27日 星期五 收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 传闻爆料 正文
阿里云针对“计算机史上最大漏洞”发布说明:早期未意识到漏洞严重性
2021-12-23       来源:      编辑:z0011      

中华网财经12月23日讯,今日,阿里云发布关于开源社区Apache log4j2漏洞情况的说明。

阿里云表示,Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。

近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。

随后,该漏洞被外界证实为一个全球性的重大漏洞。阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

有网络安全专家认为,该漏洞潜在危害极大,可能是“计算机史上最大漏洞”。

因为存在于Java日志框架的Log4j,被广泛应用于各种应用程序和网络服备,几乎每个网络安全系统都会利用一些日志框架进行纪录,Log4j一旦出现漏洞 ,影响范围,将是世界级的,截止目前,包括苹果、三星、steam、亚马逊河推特等在内的巨头皆受到攻击或潜在攻击风险。

阿里云团队提交该漏洞后,Apache软件基金会已将这一漏洞的业重性列为最高的10级,网安公司Tenable相关负责人直言,Log4Shell是“过去十年内最大也是最关键的单一漏洞”。

工信部:暂停阿里云合作单位资格6个月

12月22日,工信部网络安全管理局通报称,阿里云公司发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。目前暂停阿里云公司作为上述合作单位 6个月。暂停期满后,根据阿里云的整改情况,研究恢复其上述合作单位。

2021年12月17日,网络安全管理局表示,该漏洞可能会导致设备远程受控,进而引发敏感信息窃取。

云市场份额排名第一

根据信通院数据,2020 年我国云计算市场规模达2091亿元,预计2025年将达到6000亿元,其中以阿里巴巴(阿里云)、腾讯(腾讯云)、华为(华为云)为代表的企业处于领先地位。另外,据IDC数据,阿里云在工业云市场、数字政府市场、金融云市场均排名市场第一。

Canalys发布中国云计算市场2021年第三季度报告显示,阿里云、华为云、腾讯云和百度云占据第一梯队,其中阿里云市场份额排名第一,份额为38.3%,华为云为17%,腾讯云为16.6%,百度云为8.2%。

根据阿里巴巴集团财报显示,2021财年(2020年4月1日至2021年3月31日跨年度),阿里云营收达601亿元,比上一财年400亿元收入大幅增长50%,在阿里集团财年总营收7173亿元总营收比例为8.38%。600亿元总收入,超过多数互联网上市公司年度总收入。

12月22日,阿里巴巴港股开盘下跌,截至收盘跌幅5.14%。

今日,阿里巴巴港股报收113.3港元,跌幅1.39%,市值2.46万亿。

 
     栏目排行
  1. 南礼士路礼士路支行联合月坛派出所开展反诈
  2. 工行北京三里河东路支行甘当金融卫士 筑牢
  3. 南礼士路西便门支行开 展“深化金融教育
  4. 工行镇江丹徒支行扎实开展“驿启新生活”主
  5. 从 “跟跑” 到 “领跑”:康恒环境登顶
  6. 卡巴斯基eSIM商店让全球旅行变得更简单
  7. 「朱富贵海鲜火锅」在新城控股温州吾悦广场
  8. 工行北京鼓楼支行积极打造中轴特色网点
  9. 工行北京鼓楼支行积极打造中轴特色网点
  10. 工行镇江京口象山支行跨行相助显担当 完璧
     栏目推荐
全球化破局,健合集团(01112)正重构营养
党建共建安全网,反诈防非万里行——平安银行广
工行北京鼓楼支行积极推进“北京中轴线”云网点
工行北京安华支行提交适老服务新答卷
工行北京航天支行走进企业送服务 用心践行金融
工行北京东铁匠营支行开展“工行驿站+志愿”敬
破译香港保险收益密码,万通保险践行教科书式的
科技重构越野江湖,看东风猛士科技的硬核突围与
2025年赣州市绿色食品产业链协作大会(深圳
工行镇江扬中支行营业室细化服务客户获赞扬