未及時(shí)報(bào)告安全漏洞,工信部暫停阿里云合作6個(gè)月
近期,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局通報(bào)稱,阿里云計(jì)算有限公司是工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位。
近日,阿里云公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴(yán)重安全漏洞隱患后,未及時(shí)向電信主管部門報(bào)告,未有效支撐工信部開展網(wǎng)絡(luò)安全威脅和漏洞管理。經(jīng)研究,現(xiàn)暫停阿里云公司作為上述合作單位6個(gè)月。暫停期滿后,根據(jù)阿里云公司整改情況,研究恢復(fù)其上述合作單位。截止目前,阿里云尚未對(duì)此予以回應(yīng)。
據(jù)了解,12月9日,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)收到有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)報(bào)告,阿帕奇Log4j2組件存在嚴(yán)重安全漏洞。工信部立即組織有關(guān)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)開展漏洞風(fēng)險(xiǎn)分析,召集阿里云、網(wǎng)絡(luò)安全企業(yè)、網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)等開展研判,通報(bào)督促阿帕奇軟件基金會(huì)及時(shí)修補(bǔ)該漏洞,向行業(yè)單位進(jìn)行風(fēng)險(xiǎn)預(yù)警。該漏洞可能導(dǎo)致設(shè)備遠(yuǎn)程受控,進(jìn)而引發(fā)敏感信息竊取、設(shè)備服務(wù)中斷等嚴(yán)重危害,屬于高危漏洞。
11月,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局聯(lián)合公安部刑事偵查局約談了阿里云、百度云兩家企業(yè)相關(guān)負(fù)責(zé)人,通報(bào)了近期兩家企業(yè)在防范治理電信網(wǎng)絡(luò)詐騙工作中存在的接入涉詐網(wǎng)站數(shù)量居高不下等問(wèn)題,要求兩家企業(yè)切實(shí)履行網(wǎng)絡(luò)與信息安全主體責(zé)任,嚴(yán)格落實(shí)《網(wǎng)絡(luò)安全法》等法律法規(guī)要求,對(duì)相關(guān)問(wèn)題限期予以整改;拒不整改或整改不到位的,將依法依規(guī)從嚴(yán)懲處。
發(fā)表評(píng)論
登錄 | 注冊(cè)