阿里云因发现Log4j2 核弹级漏洞,未及时上报,被工信部处罚。。

Java技术栈

共 1272字,需浏览 3分钟

 · 2021-12-24

点击关注公众号,Java干货及时送达

Apache Log4j2 漏洞最新进展及解决方案:终于!Spring Boot 发布最新版,一招解决 Log4j2 核弹级漏洞!


最近工信部也发布了《关于阿帕奇Log4j2组件重大安全漏洞的网络安全风险提示

https://www.miit.gov.cn/jgsj/waj/gzdt/art/2021/art_d0cd32999d9941209ba9358a2e62638c.html

全文如下:

阿帕奇(Apache)Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发。近日,阿里云计算有限公司发现阿帕奇Log4j2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。


12月9日,工业和信息化部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。工业和信息化部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。


该漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。为降低网络安全风险,提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本。


工业和信息化部网络安全管理局将持续组织开展漏洞处置工作,防范网络产品安全漏洞风险,维护公共互联网网络安全。

另外,据工业和信息化部网络安全管理局通报称,阿里云是工信部网络安全威胁信息共享平台合作单位,因发现 Apache Log4j2 组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。

经研究,现暂停阿里云公司作为上述合作单位6个月, 暂停期满后,根据阿里云公司整改情况,再研究恢复其上述合作单位。

关于这点你怎么看?

参考:https://m.21jingji.com/timestream/html/%7BU9Pjf0FaKEU=%7D


23 种设计模式实战(很全)
重磅官宣:Redis 对象映射框架来了!!
劲爆!Java 协程要来了。。。
JetBrains 发布下一代 IDE,IDEA 可以扔了
重磅!JDK 17 发布,正式免费。。
面试官:Java 8 map 和 flatMap 的区别?
终于!Spring Cloud 2021 正式发布。。
推荐一款代码神器,代码量至少省一半!
程序员精通各种技术体系,45岁求职难!
重磅!Spring Boot 2.6 正式发布
Spring Boot 学习笔记,这个太全了!



关注Java技术栈看更多干货



获取 Spring Boot 实战笔记!
浏览 30
点赞
评论
收藏
分享

手机扫一扫分享

举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

举报