
正文
阿里云服务器漏洞披露,阿里云服务器暴露
提示:扫一扫查出行【扫一扫了解最新限行尾号】
复制提示
阿里云未及时通报重大网络安全漏洞,会带来什么后果?
1、阿里云称,因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。此后,阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。
2、该漏洞可以被犯罪分子或者网络黑客用于强制安装恶意程序、传播病毒并且植入木马等。而且系统漏洞很容易导致计算机上的关键信息和信息内容被盗,严重的情况会导致实际操作系统被破坏,计算机上的所有数据和信息都会丢失。
3、阿里云因未及时上报漏洞被工信部作出处罚暂停列入合作单位六个月,待处罚期满后再决定是否跟阿里云继续合作。
相关问答
Q1: 工信部暂停阿里云合作单位资格6个月
1、阿里云因未及时报告安全隐患被暂停网络安全信息共享平台合作单位资质。
2、通报指出,阿里云是工信部网络安全威胁信息共享平台合作单位。经研究, 现暂停阿里云公司作为上述合作单位6个月。暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位 。
3、据中国日报报道,因为没有实时向电信主管部分陈诉信息安详裂痕,工信部网络安详打点局最终抉择,暂停阿里云作为上述相助单元6个月。暂停期满后,按照阿里云整改环境,研究规复其上述相助单元。
4、工信部这次暂停阿里云信息共享平台合作是因为阿里云在Web服务器阿帕奇下的开源日志组件log4j中发现了重大漏洞时并没有第一时间上报给工信部,而是上报了阿帕奇开源基金会。
5、其次,工信部暂停阿里云6个月合作单位资格,意味着什么? 据工信微报——「12月9日,工业和信息化部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。
Q2: 阿里云因未及时上报漏洞被处罚了,具体是被如何处罚的?
1、阿里云因未及时报告严重漏洞被处罚,阿里云在中国云市场上占据着重要地位,阿里云在2021年第三季度以33%的份额领先中国大陆市场,阿里云因未及时报告严重漏洞被处罚。
2、由于阿里云这次的行为未有效支撑工信部开展网络安全威胁和漏洞管理,根据工信部最新通报,工信部网络安全管理局研究后,决定暂停阿里云作为上述合作单位6个月。暂停期满后,根据阿里云整改情况,研究恢复其上述合作单位。
3、昨天,阿里云因为未依法及时向工信部报告发现的安全漏洞信息,被工信部决定暂停6个月阿里云的工信部网络安全威胁信息共享平台合作单位。 随即,阿里美股暴跌21%,预计接下来还将继续下跌。
4、阿里云称,因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。此后,阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。
5、其中指出, 阿里云在近日发现阿帕奇Log4j2组件存在远程代码执行漏洞 ,并将漏洞情况告知阿帕奇软件基金会。 12月9日,工信部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告 ,阿帕奇Log4j2组件存在严重安全漏洞。
Q3: 阿里云回应未及时向工信部相关平台报告漏洞:未意识到严重性
1、阿里云表示,近日,阿里云一名研发工程师发现Log4j2组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。
2、据此前报道,阿里云安全团队于11月24日向阿帕奇软件基金会提交了Log4j 漏洞邮件。而根据公告,工信部是12月9日才收到上述漏洞的报告,距离阿里云首次发现已经过去了2个星期。
3、阿里云因未及时报告安全隐患被暂停网络安全信息共享平台合作单位资质。
阿里云服务器漏洞披露的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于阿里云服务器暴露、阿里云服务器漏洞披露的信息别忘了在本站进行查找喔。







