该内容已被发布者删除 该内容被自由微信恢复
文章于 2022年5月8日 被检测为删除。
查看原文
被用户删除
其他

发现漏洞先向外国报告?阿里云被工信部暂停合作

12月22日,据21世纪经济报道消息,近期,工信部网络安全管理局通报称,阿里云计算有限公司(下称:阿里云)发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。

通报指出,阿里云是工信部网络安全威胁信息共享平台合作单位。经研究,工信部网络安全管理局决定暂停阿里云作为上述合作单位6个月。暂停期满后,根据阿里云整改情况,研究恢复其上述合作单位。

观察者网日前曾对该事件做过详细报道,11月24日,阿里云发现这个可能是“计算机历史上最大的漏洞”后,率先向阿帕奇软件基金会披露了该漏洞,但并未及时向中国工信部通报相关信息。

随后,奥地利和新西兰官方的计算机应急小组率先对这一漏洞进行预警,而中国工信部是在收到网络安全专业机构报告后,才发现阿帕奇Log4j2组件存在严重安全漏洞。

根据工信部、国家网信办、公安部联合印发的《网络产品安全漏洞管理规定》,网络产品提供者应当在2日内向工信部报送相关漏洞信息,而工信部12月9日发现上述漏洞,距阿里云首次发现已经过去15天。

工信部官网截图

观察者网注意到,工信部网络安全管理局12月17日曾发布《关于阿帕奇Log4j2组件重大安全漏洞的网络安全风险提示》。

其中提到,阿帕奇(Apache)Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发。近日,阿里云发现阿帕奇Log4j2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。

12月9日,工信部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。

随后,工信部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。

工信部网络安全管理局指出,该漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。为降低网络安全风险,提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本。

今年9月1日,为落实《网络产品安全漏洞管理规定》有关要求,工信部网络安全管理局组织建设的工业和信息化部网络安全威胁和漏洞信息共享平台正式上线运行。

平台包括通用网络产品安全漏洞专业库、工业控制产品安全漏洞专业库、移动互联网APP产品安全漏洞专业库、车联网产品安全漏洞专业库等,支持开展网络产品安全漏洞技术评估,督促网络产品提供者及时修补和合理发布自身产品安全漏洞。

观察者网查询发现,《网络产品安全漏洞管理规定》第七条指出:

网络产品提供者应当履行下列网络产品安全漏洞管理义务,确保其产品安全漏洞得到及时修补和合理发布,并指导支持产品用户采取防范措施:

(一)发现或者获知所提供网络产品存在安全漏洞后,应当立即采取措施并组织对安全漏洞进行验证,评估安全漏洞的危害程度和影响范围;对属于其上游产品或者组件存在的安全漏洞,应当立即通知相关产品提供者。

(二)应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。

(三)应当及时组织对网络产品安全漏洞进行修补,对于需要产品用户(含下游厂商)采取软件、固件升级等措施的,应当及时将网络产品安全漏洞风险及修补方式告知可能受影响的产品用户,并提供必要的技术支持。

工业和信息化部网络安全威胁和漏洞信息共享平台同步向国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心通报相关漏洞信息。鼓励网络产品提供者建立所提供网络产品安全漏洞奖励机制,对发现并通报所提供网络产品安全漏洞的组织或者个人给予奖励。

来源|观察者网等


往期荐读

☞ 英特尔公然挑衅:禁用新疆产品!
☞ 倪光南院士的"道歉信”极尽卑微,让人悲愤!
☞ "落魄”院士倪光南,见人就说"芯片!芯片!”……
☞ 中国首创!全球第一款存算一体芯片!来了!
☞ 中国科大研制出太空"金钟罩”
☞ "超级变种”令科学家震惊:B.1.1.529或使疫苗彻底失效
☞ 联想沉默:一张资本巨网正扑向司马南……
☞ 炮轰联想:胡锡进挺司马南?
☞ 美舰穿航台湾海峡!我军与外机空中对峙超2小时将其逼退!
☞ 联想派女秘"招安”司马南?
☞ 联想遭大V拷问:国有资产被贱卖
☞ -30℃也不怕!美国王朝阳院士团队突破锂电池自加热技术
☞ 罕见!内蒙古"雷打雪”!
☞ 认罪协议交换?沈逸详解孟晚舟的"DPA”
☞ A15 CPU性能提升0%:苹果芯片研发出问题了?
☞ 一年2万的OK镜:到底是不是智商税?
☞ 激动人心!2米高巨型稻成功!袁隆平梦想成真!
☞ 25倍音速!我国神秘天地往返飞行器"泄露”!
☞ 曹德旺是如何收拾美国"黑恶势力”的?
☞ 科技部征集"颠覆性技术研发方向”:哪些技术会改变世界?
☞ 鸿蒙遭大厂APP"反优化”?
☞ 央媒棒喝阿里:一鲸落,万物生!不要妄想大而不倒!
☞ 马斯克的"星链”:即将干翻传统电信运营商
☞ 专家实锤!新变种病毒"拉姆达”比"德尔塔”传染性更强!
☞ 滴滴遭"团灭”!
☞ 一堆科普大V已沦为"内奸”!
☞ 芯片或在中国超越摩尔定律!
☞ 偷拍太疯狂:四部门重拳出击!
☞ 日本的"中国高铁时刻图"火了!
☞ 中国高铁急刹车!
☞ 偷拍黑产链曝光
☞ 不可思议:一家日本味精公司,卡住了全世界芯片的脖子
☞ 清华大学爆巨大丑闻!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存