中新经纬12月23日电 23日,阿里云在官方微信公众号发布关于开源社区Apache log4j2漏洞情况的说明。说明称,阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。
【 阿里云|阿里云回应未及时报告重大漏洞:早期未意识到严重性】阿里云表示,Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。
阿里云称,近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。
阿里云表示,因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。(中新经纬APP)
推荐阅读
- 阿里巴巴|马云“接班人”是啥来头第一天上任,阿里巴巴损失517亿!
- 工地|“小马云”已不火,如今“工地马云”火了,网友:确定不是本人?
- 网易养不起“考拉”,阿里拼多多急剁手,网友丁磊全职养猪
- 阿里巴巴|曾是阿里高管,遭马云“忽视”创办410亿公司,却进腾讯口袋
- 阿里|胡润公布全球公司排名,马云创始人头衔也被剥夺?
- 火狐|火狐回应 Firefox 无法访问网页:服务器更新触发 bug,现已解决
- 电商|马云曾用224亿收购的大润发,4年多过去了,大润发如今发展如何?
- 迅销集团|新疆回应“山姆下架新疆产品”:劝相关企业不要割自己肉贴美国脸
- 阿里巴巴集团|麦当劳中国与阿里巴巴合作升级,将聚焦会员服务、IP合作、全渠道营销等新领域
- 网易云音乐|「年度报告」刷屏,大数据真能代表你?