阿里云:早期未意識到Apache log4j2漏洞的嚴重性,將強化漏洞管理
鈦媒體App 12月23日消息,阿里云發(fā)布關于開源社區(qū)Apache log4j2漏洞情況的說明。Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應用于各種業(yè)務系統(tǒng)開發(fā)。近日,阿里云一名研發(fā)工程師發(fā)現(xiàn)Log4j2 組件的一個安全bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方Apache開源社區(qū)報告這一問題請求幫助。Apache開源社區(qū)確認這是一個安全漏洞,并向全球發(fā)布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網絡安全風險防范工作。
本文內容僅供參考,不構成投資建議,請謹慎對待。
根據(jù)《網絡安全法》實名制要求,請綁定手機號后發(fā)表評論
你看人家騰訊都沒發(fā)現(xiàn)
這是沒COPY好么。。。