日志|第一个发现高危漏洞的阿里云,为什么还要被工信部暂停合作?( 二 )


  • 直至12月9日,工信部才收到有关网络安全专业机构报告,发现阿帕奇Log4j2组件存在严重安全漏洞,立即召集阿里云、网络安全企业、网络安全专业机构等开展研判,并向行业单位进行风险预警。
  • 12月10日,漏洞经过阿帕奇修复,却再度被指出仍然存在漏洞,可以被绕过。
  • 12月14日,中国国家信息安全漏洞共享平台发布《Apache Log4j2远程代码执行漏洞排查及修复手册》,供相关单位、企业及个人参考。
  • 网络安全无小事,尤其是如此严重的漏洞,如果被一些有心人利用,极有可能威胁到国家安全。作为企业,我们应该时刻关注相关法律法规,降低经营风险。