收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 传闻爆料 正文
阿里云:早期未意识到Apachelog4j2漏洞情况的严重性将强化漏洞管理
2021-12-23       来源:      编辑:z0011      

新浪科技讯 12月23日下午消息 今日,阿里云在其官方微信公众号发布关于开源社区Apache log4j2漏洞情况的说明。说明指出,Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。说明中,阿里表示,近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。

此外,声明中还指出,阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

以下是声明全文:

Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。

近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。

阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

阿里云计算有限公司

2021年12月23日

 
 
     栏目排行
  1. 2024国企改革创新交流会:发展新质生产
  2. 北京奔驰启动零碳综合创新示范项目,新质赋
  3. 北京人寿坚守“保险+康养”双轮驱动战略
  4. 工行北京安华支行走进社区开展敬老助老系列
  5. 微笑如清风拂面,服务若河泽万物 ——工行
  6. 爱心救助,温暖守护 --工行北京花园北路
  7. 康恒环境携手电建国际,共赴垃圾焚烧发电全
  8. 张晨亮:通航产业未来已来,机遇无限
  9. 中国需要具有穿透力的企业经营管理者
  10. 首届“利伯兰杯”辩论赛下周开赛:新国辩冠
     栏目推荐
周大生大师联名·生肖蛇系列新品亮相,开启生肖
PhotonPay光子易获评「2024出海全
工行北京西便门支行践行“以客户为中心”的服务
工行北京西便门支行丰富服务内涵 提升适老化服
共筑数字信用创新实践 金蝶信科荣膺京东科技“
国科微荣获“猎聘2024湖南年度非凡雇主”
2024年中国品牌“奥斯卡”,周大生斩获双料
辣条行业新趋势:卫龙辣条如何满足多元化需求?
江苏国信滨海港2×1000MW高效清洁燃煤发
李锦记可持续“李”想计划,荣获“2024年度