1. 关注常识网首页
  2. 科普知识

阿里云发布漏洞情况说明(工信部暂停阿里云信息共享平台合作,这背后的原因是什么?)

阿里云计算有限公司发现阿帕奇(Apache)Log4j2组件存在严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。工信部...

阿里云计算有限公司发现阿帕奇(Apache)Log4j2组件存在严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。工信部网络安全管理局决定暂停阿里云作为网络安全威胁信息共享平台单位6个月。 根据《网络产品安全漏洞管理规定》鼓励相关组织和个人...,更多参考信息由小编为你整理了阿里详细内容,欢迎浏览了解。

阿里云发布漏洞情况说明(工信部暂停阿里云信息共享平台合作,这背后的原因是什么?)

阿里云发布漏洞情况说明

阿里云计算有限公司发现阿帕奇(Apache)Log4j2组件存在严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。工信部网络安全管理局决定暂停阿里云作为网络安全威胁信息共享平台单位6个月。

根据《网络产品安全漏洞管理规定》鼓励相关组织和个人向网络产品提供者通报其产品存在的安全漏洞。并且还规定应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。阿里云并没有在2日之内上报给中国工信部,而Apache过了17天才对外公布该漏洞信息,并且是工信部看到新西兰政府的通知才知道有这个漏洞的。

往小了说阿里云这次事件是公司内部员工对国家相关文件学习不到位,粗心大意造成的。但也从侧面说明阿里云公司管理存在重大管理漏洞,这也是国家为啥要暂停阿里云6个月来让阿里云整改完善的原因,第一:这是国家的善意,愿意相信是阿里云管理失误造成的。第二,给阿里云敲响警钟,希望阿里云能严加教育! 往大了说就比较严重了,要是阿里云公司知道并了解规定,但就是不向国家通报,对国家规定阳奉阴违,或者一心向外,被外国资本所渗透,或被一些黄皮白骨的汉奸祸害,企图给国家造成严重损失,这性质就太严重了!这也是国家所不愿相信的。 经过这次事件,相信阿里云会知道怎么做,不然下次就不是暂停几个月这么简单了!


阿里云发布漏洞情况说明(工信部暂停阿里云信息共享平台合作,这背后的原因是什么?)

【阿里云发布漏洞情况说明(工信部暂停阿里云信息共享平台合作,这背后的原因是什么?)】阿里云计算有限公司发现阿帕奇(Apache)Log4j2组件存在严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。工信部,更多《漏洞》请参考以下更多的知识问答。

工信部暂停阿里云信息共享平台合作,这背后的原因是什么?

答:工信部这次暂停阿里云信息共享平台合作是因为阿里云在Web服务器阿帕奇下的开源日志组件log4j中发现了重大漏洞时并没有第一时间上报给工信部,而是上报了阿帕奇开源基金会。违反了工信部的规定将暂停阿里云作为信息共享平台的合作单位六...详细

什么卵嘛 阿里云 总是发邮件说 你服务器有高危漏洞 喊你买它的安全服 ...

答:漏洞的话其实有好多安全软件有免费的修补功能的,例如360主机卫士(zhuji.360. cn)它里面提供的网站程序补丁还算是比较及时的,当然,肯定不如阿里云及时。,详细

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人,并不代表关注常识网立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容(包括不限于图片和视频等),请邮件至379184938@qq.com 举报,一经查实,本站将立刻删除。

联系我们

在线咨询:点击这里给我发消息

微信号:CHWK6868

工作日:9:30-18:30,节假日休息