阿里云:早期未意識到Apache log4j2漏洞情況的嚴(yán)重性 將強(qiáng)化漏洞管理

阿里云:早期未意識到Apache log4j2漏洞情況的嚴(yán)重性 將強(qiáng)化漏洞管理
2021年12月23日 17:08 新浪科技

  新浪科技訊 12月23日下午消息 今日,阿里云在其官方微信公眾號發(fā)布關(guān)于開源社區(qū)Apache log4j2漏洞情況的說明。說明指出,Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應(yīng)用于各種業(yè)務(wù)系統(tǒng)開發(fā)。說明中,阿里表示,近日,阿里云一名研發(fā)工程師發(fā)現(xiàn)Log4j2 組件的一個安全bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方Apache開源社區(qū)報告這一問題請求幫助。Apache開源社區(qū)確認(rèn)這是一個安全漏洞,并向全球發(fā)布修復(fù)補(bǔ)丁。隨后,該漏洞被外界證實(shí)為一個全球性的重大漏洞。

  此外,聲明中還指出,阿里云因在早期未意識到該漏洞的嚴(yán)重性,未及時共享漏洞信息。阿里云將強(qiáng)化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網(wǎng)絡(luò)安全風(fēng)險防范工作。

  以下是聲明全文:

  Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應(yīng)用于各種業(yè)務(wù)系統(tǒng)開發(fā)。

  近日,阿里云一名研發(fā)工程師發(fā)現(xiàn)Log4j2 組件的一個安全bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方Apache開源社區(qū)報告這一問題請求幫助。Apache開源社區(qū)確認(rèn)這是一個安全漏洞,并向全球發(fā)布修復(fù)補(bǔ)丁。隨后,該漏洞被外界證實(shí)為一個全球性的重大漏洞。

  阿里云因在早期未意識到該漏洞的嚴(yán)重性,未及時共享漏洞信息。阿里云將強(qiáng)化漏洞管理、提升合規(guī)意識,積極協(xié)同各方做好網(wǎng)絡(luò)安全風(fēng)險防范工作。

  阿里云計算有限公司

  2021年12月23日

阿里云apache
新浪科技公眾號
新浪科技公眾號

“掌”握科技鮮聞 (微信搜索techsina或掃描左側(cè)二維碼關(guān)注)

創(chuàng)事記

科學(xué)探索

科學(xué)大家

蘋果匯

眾測

專題

官方微博

新浪科技 新浪數(shù)碼 新浪手機(jī) 科學(xué)探索 蘋果匯 新浪眾測

公眾號

新浪科技

新浪科技為你帶來最新鮮的科技資訊

蘋果匯

蘋果匯為你帶來最新鮮的蘋果產(chǎn)品新聞

新浪眾測

新酷產(chǎn)品第一時間免費(fèi)試玩

新浪探索

提供最新的科學(xué)家新聞,精彩的震撼圖片