阿里云回應未及時上報漏洞被處罰 阿里云漏洞修復要錢嗎?

發(fā)布時間:2023-05-16 08:56:21
編輯:
來源:時刻網
字體:

阿里云回應未及時上報漏洞被處罰

阿里云計算有限公司(以下簡稱“阿里云”)對發(fā)現阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告的事件進行了回應,阿里云表示,阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞報告管理、提升合規(guī)意識,積極協(xié)同各方做好網絡安全風險防范工作。

阿里云表示,近日,阿里云一名研發(fā)工程師發(fā)現Log4j2組件的一個安全bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方Apache開源社區(qū)報告這一問題請求幫助。Apache開源社區(qū)確認這是一個安全漏洞,并向全球發(fā)布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應用于各種業(yè)務系統(tǒng)開發(fā)。

此前,阿里云因此事被罰。12月22日,工信部網絡安全管理局通報稱,阿里云是工信部網絡安全威脅信息共享平臺合作單位。近日,阿里云公司發(fā)現阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。經研究,現暫停阿里云公司作為上述合作單位6個月。暫停期滿后,根據阿里云公司整改情況,研究恢復其上述合作單位。

阿里云漏洞修復要錢嗎?

云服務器存在漏洞是肯定要修復的,阿里云云安全中心免費提供漏洞檢測服務,修復漏洞需要升級企業(yè)版,企業(yè)版可以免費使用7天,以后還想使用肯定是要錢的。

標簽: 阿里云回應未及時上報漏洞被處罰

   原標題:阿里云回應未及時上報漏洞被處罰 阿里云漏洞修復要錢嗎?

>更多相關文章
最近更新