索尼承諾將“增加PS5主機(jī)供應(yīng)”
2023-01-31
更新時(shí)間:2022-04-15 14:31:09作者:佚名
工信部暫停阿里云信息共享平臺(tái)合作怎么回事?近日,工信部通報(bào)稱,阿里云公司發(fā)現(xiàn)阿帕奇Log4j2組件嚴(yán)重安全漏洞隱患后未及時(shí)上報(bào),所以暫停阿里云公司作為信息共享平臺(tái)合作6個(gè)月,具體怎么回事呢?一起來看看吧。
一、速覽
近期,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局通報(bào)稱,阿里云計(jì)算有限公司是工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位。近日,阿里云公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴(yán)重安全漏洞隱患后,未及時(shí)向電信主管部門報(bào)告,未有效支撐工信部開展網(wǎng)絡(luò)安全威脅和漏洞管理。經(jīng)研究,現(xiàn)暫停阿里云公司作為上述合作單位6個(gè)月。暫停期滿后,根據(jù)阿里云公司整改情況,研究恢復(fù)其上述合作單位。
二、阿帕奇
阿帕奇(Apache)Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業(yè)務(wù)系統(tǒng)開發(fā)。該漏洞可能導(dǎo)致設(shè)備遠(yuǎn)程受控,進(jìn)而引發(fā)敏感信息竊取、設(shè)備服務(wù)中斷等嚴(yán)重危害,屬于高危漏洞。
據(jù)了解,工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)于2021年9月1日正式上線運(yùn)行。平臺(tái)由中國(guó)信息通信研究院會(huì)同國(guó)家工業(yè)信息安全發(fā)展研究中心、中國(guó)軟件評(píng)測(cè)中心、中國(guó)汽車技術(shù)研究中心等國(guó)家網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)共同建設(shè)。平臺(tái)包括通用網(wǎng)絡(luò)產(chǎn)品安全漏洞專業(yè)庫(kù)、工業(yè)控制產(chǎn)品安全漏洞專業(yè)庫(kù)、移動(dòng)互聯(lián)網(wǎng)APP產(chǎn)品安全漏洞專業(yè)庫(kù)、車聯(lián)網(wǎng)產(chǎn)品安全漏洞專業(yè)庫(kù)等,支持開展網(wǎng)絡(luò)產(chǎn)品安全漏洞技術(shù)評(píng)估,督促網(wǎng)絡(luò)產(chǎn)品提供者及時(shí)修補(bǔ)和合理發(fā)布自身產(chǎn)品安全漏洞。
官網(wǎng)顯示,工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位共有33家,包括中國(guó)電信、中國(guó)移動(dòng)、中國(guó)聯(lián)通、阿里云、騰訊、奇安信、京東、360、百度等。