午夜影院a级毛片-午夜影院c绿象-午夜影院顶级大片-午夜影院费试看-午夜影院高清不卡-午夜影院国产精品

歡迎來到豐采網(wǎng)

阿里云被暫停工信部網(wǎng)絡(luò)安全威脅信息共享平臺合作單位

來源:豐采網(wǎng)??作者:豐采網(wǎng) ??2021-12-23 閱讀:803

(原標(biāo)題:發(fā)現(xiàn)嚴(yán)重漏洞未及時報告,阿里云被暫停工信部網(wǎng)絡(luò)安全威脅信息共享平臺合作單位6個月)

12月22日,據(jù)21世紀(jì)經(jīng)濟(jì)報道消息,近期,工信部網(wǎng)絡(luò)安全管理局通報稱,阿里云計算有限公司(下稱:阿里云)發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴(yán)重安全漏洞隱患后,

未及時向電信主管部門報告,未有效支撐工信部開展網(wǎng)絡(luò)安全威脅和漏洞管理。

通報指出,阿里云是工信部網(wǎng)絡(luò)安全威脅信息共享平臺合作單位。經(jīng)研究,工信部網(wǎng)絡(luò)安全管理局決定暫停阿里云作為上述合作單位6個月。暫停期滿后,根據(jù)阿里云整改情況,研究恢復(fù)其上述合作單位。

觀察者網(wǎng)日前曾對該事件做過詳細(xì)報道,11月24日,阿里云發(fā)現(xiàn)這個可能是“計算機(jī)歷史上最大的漏洞”后,率先向阿帕奇軟件基金會披露了該漏洞,但并未及時向中國工信部通報相關(guān)信息。

隨后,奧地利和新西蘭官方的計算機(jī)應(yīng)急小組率先對這一漏洞進(jìn)行預(yù)警,而中國工信部是在收到網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)報告后,才發(fā)現(xiàn)阿帕奇Log4j2組件存在嚴(yán)重安全漏洞。

根據(jù)工信部、國家網(wǎng)信辦、公安部聯(lián)合印發(fā)的《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》,網(wǎng)絡(luò)產(chǎn)品提供者應(yīng)當(dāng)在2日內(nèi)向工信部報送相關(guān)漏洞信息,而工信部12月9日發(fā)現(xiàn)上述漏洞,距阿里云首次發(fā)現(xiàn)已經(jīng)過去15天。

工信部官網(wǎng)

觀察者網(wǎng)注意到,工信部網(wǎng)絡(luò)安全管理局12月17日曾發(fā)布《關(guān)于阿帕奇Log4j2組件重大安全漏洞的網(wǎng)絡(luò)安全風(fēng)險提示》。

其中提到,阿帕奇(Apache)Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業(yè)務(wù)系統(tǒng)開發(fā)。近日,阿里云發(fā)現(xiàn)阿帕奇Log4j2組件存在遠(yuǎn)程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會。

12月9日,工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺收到有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)報告,阿帕奇Log4j2組件存在嚴(yán)重安全漏洞。

隨后,工信部立即組織有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)開展漏洞風(fēng)險分析,召集阿里云、網(wǎng)絡(luò)安全企業(yè)、網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業(yè)單位進(jìn)行風(fēng)險預(yù)警。

工信部網(wǎng)絡(luò)安全管理局指出,該漏洞可能導(dǎo)致設(shè)備遠(yuǎn)程受控,進(jìn)而引發(fā)敏感信息竊取、設(shè)備服務(wù)中斷等嚴(yán)重危害,屬于高危漏洞。為降低網(wǎng)絡(luò)安全風(fēng)險

,提醒有關(guān)單位和公眾密切關(guān)注阿帕奇Log4j2組件漏洞補丁發(fā)布,排查自有相關(guān)系統(tǒng)阿帕奇Log4j2組件使用情況,及時升級組件版本。

今年9月1日,為落實《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》有關(guān)要求,工信部網(wǎng)絡(luò)安全管理局組織建設(shè)的工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺正式上線運行。

平臺包括通用網(wǎng)絡(luò)產(chǎn)品安全漏洞專業(yè)庫、工業(yè)控制產(chǎn)品安全漏洞專業(yè)庫、移動互聯(lián)網(wǎng)APP產(chǎn)品安全漏洞專業(yè)庫、車聯(lián)網(wǎng)產(chǎn)品安全漏洞專業(yè)庫等,支持開展網(wǎng)絡(luò)產(chǎn)品安全漏洞技術(shù)評估,

督促網(wǎng)絡(luò)產(chǎn)品提供者及時修補和合理發(fā)布自身產(chǎn)品安全漏洞。

觀察者網(wǎng)查詢發(fā)現(xiàn),《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》第七條指出:

網(wǎng)絡(luò)產(chǎn)品提供者應(yīng)當(dāng)履行下列網(wǎng)絡(luò)產(chǎn)品安全漏洞管理義務(wù),確保其產(chǎn)品安全漏洞得到及時修補和合理發(fā)布,并指導(dǎo)支持產(chǎn)品用戶采取防范措施:

(一)發(fā)現(xiàn)或者獲知所提供網(wǎng)絡(luò)產(chǎn)品存在安全漏洞后,應(yīng)當(dāng)立即采取措施并組織對安全漏洞進(jìn)行驗證,評估安全漏洞的危害程度和影響范圍;對屬于其上游產(chǎn)品或者組件存在的安全漏洞,應(yīng)當(dāng)立即通知相關(guān)產(chǎn)品提供者。

(二)應(yīng)當(dāng)在2日內(nèi)向工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺報送相關(guān)漏洞信息。報送內(nèi)容應(yīng)當(dāng)包括存在網(wǎng)絡(luò)產(chǎn)品安全漏洞的產(chǎn)品名稱、型號、版本以及漏洞的技術(shù)特點、危害和影響范圍等。

(三)應(yīng)當(dāng)及時組織對網(wǎng)絡(luò)產(chǎn)品安全漏洞進(jìn)行修補,對于需要產(chǎn)品用戶(含下游廠商)采取軟件、固件升級等措施的,應(yīng)當(dāng)及時將網(wǎng)絡(luò)產(chǎn)品安全漏洞風(fēng)險及修補方式告知可能受影響的產(chǎn)品用戶,并提供必要的技術(shù)支持。

工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺同步向國家網(wǎng)絡(luò)與信息安全信息通報中心、國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心通報相關(guān)漏洞信息。鼓勵網(wǎng)絡(luò)產(chǎn)品提供者建立所提供網(wǎng)絡(luò)產(chǎn)品安全漏洞獎勵機(jī)制,對發(fā)現(xiàn)并通報所提供網(wǎng)絡(luò)產(chǎn)品安全漏洞的組織或者個人給予獎勵。

免責(zé)聲明:
本站部份內(nèi)容系網(wǎng)友自發(fā)上傳與轉(zhuǎn)載,不代表本網(wǎng)贊同其觀點;
如涉及內(nèi)容、版權(quán)等問題,請在30日內(nèi)聯(lián)系,我們將在第一時間刪除內(nèi)容!

主站蜘蛛池模板: 午夜亚洲国产理论片二级港台二级 | 久久一区不卡三区亚洲 | 六月婷婷综合激情 | 日韩精品视频在线观看 | 精品人妻人人做人人爽夜 | 秋霞精品 | 特黄色免费手机播放 | 精品在线观看免费 | 一本道午夜92版福利 | 国产成人高清精品一区二区三区 | 欧亚洲精品一区中文字幕拾精者 | 黄色一区二区三区 | 国产精品人妻一区夜夜爱 | 麻豆精品无人区码一二三区别是如何影响商品管理和购物体验 | 亚洲精品天堂在线观看 | 久久首页这里只有精品视频 | 亚洲欧美日韩国内综合a区 亚洲欧美日韩—级特黄在线 | 成人a片在线观看免费播放 成人a图 | 国产久久久国产精品成人 | 韩国三日本三级中文字幕 | 亚洲av无码大网站在线看 | 精品熟女少妇aⅴ免费久久 精品熟女少妇AV久久免费A片 | 亚洲综合久久一区二区不卡 | 91香蕉成人免费高清网站 | 麻生希作品日韩剧手机在线播放 | 国产成人无码精品久久久免费 | 在线观看国产三级视频 | 国产欧洲野花视频WWW | 欧美中文日韩综合图区 | 亚洲欧美制服丝袜一区二区三区 | 国产成人精品一区二三 | 国产精品亚洲久久久久 | 人妖在线精品一区二区三区 | 成年无码av片在线红杏 | 久久久精品人妻一区二区三区四区 | 天天欧美综合久久不卡 | 日韩在线视频精品 | 免费看黄网址 | 麻豆文化传媒有限公司官网首页 | 国产精品久久综合桃花网 | 亚洲另类中文字幕 |