2021年推特网黄Top10排行榜

【少儿禁】马建《亮出你的舌苔或空空荡荡》

口爱篇:被女生用嘴“深入”是一种什么体验?

全球化丧钟,不仅为张一鸣而鸣

江湖再现坑爹大戏

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

工信部预警:Log4j2爆重大安全漏洞,行业单位需尽快处置

安全内参 2022-08-22

关注我们

带你读懂网络安全


阿帕奇(Apache)Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发。近日,阿里云计算有限公司发现阿帕奇Log4j2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。


12月9日,工业和信息化部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。工业和信息化部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。


该漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。为降低网络安全风险,提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本。


工业和信息化部网络安全管理局将持续组织开展漏洞处置工作,防范网络产品安全漏洞风险,维护公共互联网网络安全。



文章来源:工信微报



点击下方卡片关注我们,
带你一起读懂网络安全 ↓


文章有问题?点此查看未经处理的缓存