阿里巴巴云被暂停工信部网络安全威胁信息共享平台合作单位资格。

阿里云被暂停工信部网络安全威胁信息共享平台合作单位(原标题:发现严重漏洞未及时报告,阿里云被暂停工信部网络安全威胁信息共享平台合作单位6个月)12月22日,据21世纪经济报道消息,近期,工信部网络安全管理局通报称,阿里云

(原标题:严重漏洞未及时上报,阿里巴巴云被暂停工信部网络安全威胁信息共享平台合作单位6个月)

12月22日,据21世纪经济报道消息,近日,工信部网络安全管理局通报称,阿里巴巴云计算有限公司(以下简称“阿里巴巴云”)在发现Apache)Log4j2组件存在严重安全漏洞后,未及时向电信主管部门报告,未能有效支持工信部开展网络安全威胁和漏洞治理。

指出阿里巴巴云是工信部网络安全威胁信息共享平台的合作单位。经研究,工信部网络安全管理局决定暂停阿里巴巴云作为上述合作单位6个月。停牌期满后,根据阿里巴巴云的整改情况,研究恢复其上述合作单位。

观察员几天前详细报道了这一事件。11月24日,阿里巴巴云发现可能是“计算机史上最大的漏洞”后,率先向阿帕奇软件基金会披露了漏洞,但未能及时通报中国工信部。

随后,奥地利和新西兰的官方计算机应急小组率先对此漏洞发出警告,而中国工业和信息化部在收到网络安全专业组织的报告后,发现Apache Log4j2组件存在严重的安全漏洞。

根据工信部、国家网信办、公安部联合发布的《网络产品安全漏洞管理规定》,网络产品提供商应在2日内向工信部提交相关漏洞信息,工信部于12月9日,即阿里巴巴云首次发现漏洞15天后,发现上述漏洞。

工业和信息化部官网截图

观察人士注意到,工信部网络安全管理局12月17日发布《关于阿帕奇Log4j2组件重大安全漏洞的网络安全风险提示》。

其中,Apache)Log4j2组件是基于Java语言的开源日志框架,广泛应用于业务系统开发中。近日,阿里巴巴云发现Apache Log4j2组件存在远程代码执行漏洞,并向Apache软件基金会通报了该漏洞。

12月9日,工信部网络安全威胁与漏洞信息共享平台接到相关网络安全专业机构举报,Apache Log4j2组件存在严重安全漏洞。

随后,工信部立即组织相关网络安全专业组织开展漏洞风险分析,召集阿里巴巴云、网络安全企业、网络安全专业组织进行研判,通知督促阿帕奇软件基金会及时修复漏洞,并对行业单位进行风险预警。

工信部网络安全管理局指出,该漏洞可能导致设备远程控制,可能导致敏感信息被窃取、设备服务中断等严重危害,是高风险漏洞。为降低网络安全风险,提醒相关单位和公众密切关注Apache Log4j2组件漏洞补丁的发布,查看自身相关系统中Apache Log4j2组件的使用情况,及时升级组件版本。

今年9月1日,为落实《网络产品安全漏洞管理规定》的相关要求,工业和信息化部网络安全管理局组织建设了工业和

信息化部网络安全威胁和漏洞信息共享平台正式上线运行。

平台包括通用网络产品安全漏洞专业库、工业控制产品安全漏洞专业库、移动互联网APP产品安全漏洞专业库、车联网产品安全漏洞专业库等,支持开展网络产品安全漏洞技术评估,督促网络产品提供者及时修补和合理发布自身产品安全漏洞。

观察者网查询发现,《网络产品安全漏洞管理规定》第七条指出:

网络产品提供者应当履行下列网络产品安全漏洞管理义务,确保其产品安全漏洞得到及时修补和合理发布,并指导支持产品用户采取防范措施:

(一)发现或者获知所提供网络产品存在安全漏洞后,应当立即采取措施并组织对安全漏洞进行验证,评估安全漏洞的危害程度和影响范围;对属于其上游产品或者组件存在的安全漏洞,应当立即通知相关产品提供者。

(二)应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。

(三)应当及时组织对网络产品安全漏洞进行修补,对于需要产品用户(含下游厂商)采取软件、固件升级等措施的,应当及时将网络产品安全漏洞风险及修补方式告知可能受影响的产品用户,并提供必要的技术支持。

工业和信息化部网络安全威胁和漏洞信息共享平台同步向国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心通报相关漏洞信息。鼓励网络产品提供者建立所提供网络产品安全漏洞奖励机制,对发现并通报所提供网络产品安全漏洞的组织或者个人给予奖励。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155356.html

(0)

相关推荐

  • 发朋友圈人品的经典句子(人品人性的经典语录)

    发朋友圈人品的经典句子(人品人性的经典语录)1、为人处世,人品大于金钱,善良重于利益。人不善,心不正,大富大贵,皆是穷。 家有千金毁在无品,权高无善恶报还。善良,是抢不走的优势,人品,是花不完的财富
    2、按自己希望的方式

    阅读 2021年3月4日
  • Git提交规范是什么

    技术Git提交规范是什么本篇内容介绍了“Git提交规范是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!一、为什么需要

    攻略 2021年11月11日
  • 电视买什么牌子的好,买电视机选什么品牌质量好

    电视买什么牌子的好,买电视机选什么品牌质量好 过年很多人会有购买液晶电视的需求,但是不知道选购哪一款?也不知道哪个牌子的质量好,趁着年货节最后一波优惠力度,我就来说说智能电视选购需要注意的几个方面以及电视品牌之间的差

    攻略 2021年10月17日
  • 谷歌是怎么做seo的

    谷歌是怎么做seo的谷歌是怎么做seo的,怎么做google的seo,下面小编从以下几点详细介绍一下谷歌是怎么做seo的:一、谷歌SEO优化怎么做
    谷歌SEO优化怎么做问题太广,林雍岷多年谷歌SEO实践以及跟踪,截止20

    攻略 2021年5月15日
  • 八达口袋v1.0.2(2022最新版下载)

    八达口袋v1.0.2(2022最新版下载)八达口袋app下载,这是一款正规可靠的借款软件,用户们可以随时来这里借钱,门槛低,不限制用户群体,无论是上班族还是学生党都能快速借到想要的额度,而且新人第一次借款是可以享受一个月的免息福利的,非常人性化,还款支持分期,让你没有压力,心动的话就快来下载吧。八达口袋app特色1.欢迎所有手机用户申请贷款服务,只要您是18岁以上的合法公民,就可以申请贷款;2.提

    2022年9月15日
  • 结转利润分配会计分录,年末本年利润结转分录

    结转利润分配会计分录,年末本年利润结转分录一到岁末年尾,一年的财务记账处理就要结束了,关于本年利润的结转也要进行,本文小编就为大家带来:结转本年利润会计分录怎么做?熟练的老朋友当做复习,不熟悉的新财务当做学习,来看看吧.

    教程 2021年10月27日