-
發現嚴重漏洞未及時報告,阿里云被暫停工信部網絡安全威脅信息共享平臺合作單位6個月
-
呂棟lvdong@guancha.cn
最后更新: 2021-12-22 21:29:2612月22日,據21世紀經濟報道消息,近期,工信部網絡安全管理局通報稱,阿里云計算有限公司(下稱:阿里云)發現阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。
通報指出,阿里云是工信部網絡安全威脅信息共享平臺合作單位。經研究,工信部網絡安全管理局決定暫停阿里云作為上述合作單位6個月。暫停期滿后,根據阿里云整改情況,研究恢復其上述合作單位。
觀察者網日前曾對該事件做過詳細報道,11月24日,阿里云團隊成員發現這個可能是“計算機歷史上最大的漏洞”后,率先向美國的阿帕奇軟件基金會披露了該漏洞,但并未及時向中國工信部通報相關信息。
隨后,奧地利和新西蘭官方的計算機應急小組率先對這一漏洞進行預警,而中國工信部是在收到網絡安全專業機構報告后,才發現阿帕奇Log4j2組件存在嚴重安全漏洞。
根據工信部、國家網信辦、公安部聯合印發的《網絡產品安全漏洞管理規定》,網絡產品提供者應當在2日內向工信部報送相關漏洞信息,而工信部12月9日發現上述漏洞,距阿里云首次發現已經過去15天。
工信部官網截圖
觀察者網注意到,工信部網絡安全管理局12月17日曾發布《關于阿帕奇Log4j2組件重大安全漏洞的網絡安全風險提示》。
其中提到,阿帕奇(Apache)Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業務系統開發。近日,阿里云發現阿帕奇Log4j2組件存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。
12月9日,工信部網絡安全威脅和漏洞信息共享平臺收到有關網絡安全專業機構報告,阿帕奇Log4j2組件存在嚴重安全漏洞。
隨后,工信部立即組織有關網絡安全專業機構開展漏洞風險分析,召集阿里云、網絡安全企業、網絡安全專業機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業單位進行風險預警。
工信部網絡安全管理局指出,該漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。為降低網絡安全風險,提醒有關單位和公眾密切關注阿帕奇Log4j2組件漏洞補丁發布,排查自有相關系統阿帕奇Log4j2組件使用情況,及時升級組件版本。
今年9月1日,為落實《網絡產品安全漏洞管理規定》有關要求,工信部網絡安全管理局組織建設的工業和信息化部網絡安全威脅和漏洞信息共享平臺正式上線運行。
平臺包括通用網絡產品安全漏洞專業庫、工業控制產品安全漏洞專業庫、移動互聯網APP產品安全漏洞專業庫、車聯網產品安全漏洞專業庫等,支持開展網絡產品安全漏洞技術評估,督促網絡產品提供者及時修補和合理發布自身產品安全漏洞。
觀察者網查詢發現,《網絡產品安全漏洞管理規定》第七條指出:
網絡產品提供者應當履行下列網絡產品安全漏洞管理義務,確保其產品安全漏洞得到及時修補和合理發布,并指導支持產品用戶采取防范措施:
(一)發現或者獲知所提供網絡產品存在安全漏洞后,應當立即采取措施并組織對安全漏洞進行驗證,評估安全漏洞的危害程度和影響范圍;對屬于其上游產品或者組件存在的安全漏洞,應當立即通知相關產品提供者。
(二)應當在2日內向工業和信息化部網絡安全威脅和漏洞信息共享平臺報送相關漏洞信息。報送內容應當包括存在網絡產品安全漏洞的產品名稱、型號、版本以及漏洞的技術特點、危害和影響范圍等。
(三)應當及時組織對網絡產品安全漏洞進行修補,對于需要產品用戶(含下游廠商)采取軟件、固件升級等措施的,應當及時將網絡產品安全漏洞風險及修補方式告知可能受影響的產品用戶,并提供必要的技術支持。
工業和信息化部網絡安全威脅和漏洞信息共享平臺同步向國家網絡與信息安全信息通報中心、國家計算機網絡應急技術處理協調中心通報相關漏洞信息。鼓勵網絡產品提供者建立所提供網絡產品安全漏洞獎勵機制,對發現并通報所提供網絡產品安全漏洞的組織或者個人給予獎勵。
本文系觀察者網獨家稿件,未經授權,不得轉載。
- 責任編輯: 呂棟 
-
中鋁集團、中國五礦等進行相關稀土資產戰略性重組
2021-12-22 19:50 國企備忘錄 -
特斯拉業績第一女員工控訴:抱怨工作強度大后,我被PUA離職
2021-12-22 18:14 觀網財經-汽車 -
個人如何享受碳普惠?深圳“造”個了低碳星球
2021-12-22 17:12 觀網財經-科創 -
阿里云未及時通報重大漏洞,會帶來什么后果?
2021-12-22 17:04 觀網財經-科創 -
市場監管總局附加限制性條件批準SK海力士收購英特爾部分業務案
2021-12-22 16:28 大公司 -
奢侈品商場全國激進擴張,富人太多還是地產商太自信?
2021-12-22 15:23 觀網財經-消費 -
員工晚上9點在家敷面膜,耽誤加班被罰?當事公司回應
2021-12-22 14:07 觀網財經-金融 -
多省市發布通告:藝人主播年底前糾正涉稅問題
2021-12-22 11:56 觀察者頭條 -
房企大漲后群發異動公告,華夏幸福未能如期償還1078億元
2021-12-22 10:20 觀網財經-房產 -
智利左翼總統當選,中國新能源汽車行業高度緊張
2021-12-22 10:14 觀網財經-海外 -
央行:“陳耀明私印2萬億同號鈔”為謠言,已報警
2021-12-22 09:44 網絡謠言 -
2020年度審計整改報告:金融機構整改1.32萬億,占總金額近8成
2021-12-22 09:16 觀網財經-宏觀 -
騰訊要求抖音為《斗羅大陸》賠償8億
2021-12-21 20:13 -
騰訊要求抖音為《斗羅大陸》賠償8億,半年訴抖音索賠總額近30億元
2021-12-21 18:39 觀網財經-互聯網 -
英特爾稱:禁用新疆產品
2021-12-21 17:31 觀網財經-海外 -
李佳琦聲音商標“OH MY GOD,買它買它!”申請再次被駁回
2021-12-21 17:11 -
市場監管總局:加強反壟斷和反不正當競爭等方面立法
2021-12-21 16:54 -
意大利當選《經濟學人》年度國家:經濟恢復迅速
2021-12-21 16:25 觀網財經-海外 -
黑龍江要求全力沖刺房地產業增長,地產板塊掀漲停潮
2021-12-21 15:36 觀網財經-房產 -
稅務部門人士:還有部分頭部主播沒有披露,“數額驚人”
2021-12-21 14:05
相關推薦 -
-
被當面打臉,日鐵急了 評論 9受中國影響,澳企要在稀土加工業務上發力了 評論 43全國最大!哈密百萬千瓦“光熱+光伏”項目并網發電 評論 68“中國在非洲真正贏得了民心,就連斯威士蘭…” 評論 97最新聞 Hot
-
“沙特曾多次警告德國提防嫌疑人”
-
特朗普最新任命!這次包括火箭隊老板、真人秀制作人
-
巴勒斯坦三個政治派別發表聯合聲明
-
“中國在非洲真正贏得了民心,就連斯威士蘭…”
-
“日企抱團是絕望之舉,中國工廠效率質量都是第一”
-
“中國有能力讓夢想照進現實,將贏得史詩般競爭”
-
被災民暴罵到當場破防,馬克龍發飆:你該慶幸你在法國!
-
美高校敦促國際學生抓緊回來:萬一把中印拉黑名單呢
-
美國政府“逃過一劫”
-
“澤連斯基要求歐盟新外長:對華批評要降調”
-
澳大利亞來了,中國就得走人?澳總理這么回應
-
美媒感慨:基建狂魔發力,我們又要被超越了
-
英國剛公布新任大使,特朗普顧問就痛罵:傻X
-
“來自中國的老大哥能確保我們…”
-
俄羅斯的報復來了
-
澤連斯基罵普京“傻子”,俄方怒斥
-