關(guān)注民生 服務社會 發(fā)掘真相 傳播價值 感謝您瀏覽江蘇蘇訊網(wǎng)。 歡迎投稿:郵箱724922822@qq.com 客服電話:025-86163400 18061633398

工信部通報阿帕奇Log4j2組件重大安全漏洞:阿里云發(fā)現(xiàn)

工信部通報阿帕奇Log4j2組件重大安全漏
2021-12-17 16:00 來源: 編輯:快科技 瀏覽量:0

12月17日中午,國家工信部官方發(fā)布公告,通報了阿帕奇Log4j2組件中的一個重大安全漏洞。

據(jù)悉,阿帕奇(Apache) Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業(yè)務系統(tǒng)開發(fā)。

近日,阿里云計算有限公司發(fā)現(xiàn)阿帕奇Log4j2組件中存在遠程代碼執(zhí)行漏洞,并將漏洞情況告知阿帕奇軟件基金會。

12月9日,工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺收到有關(guān)網(wǎng)絡(luò)安全專業(yè)機構(gòu)報告,阿帕奇Log4j2組件存在嚴重安全漏洞。

工信部立即組織有關(guān)網(wǎng)絡(luò)安全專業(yè)機構(gòu)開展漏洞風險分析,召集阿里云、網(wǎng)絡(luò)安全企業(yè)、網(wǎng)絡(luò)安全專業(yè)機構(gòu)等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業(yè)單位進行風險預警。

工信部表示,這一漏洞可能導致設(shè)備遠程受控,進而引發(fā)敏感信息竊取、設(shè)備服務中斷等嚴重危害,屬于高危漏洞。

工信部提醒有關(guān)單位和公眾密切關(guān)注阿帕奇Log4j2組件漏洞補丁發(fā)布,排查自有相關(guān)系統(tǒng)阿帕奇Log4j2組件使用情況,及時升級組件版本,以降低網(wǎng)絡(luò)安全風險。

工信部網(wǎng)絡(luò)安全管理局將持續(xù)組織開展漏洞處置工作,防范網(wǎng)絡(luò)產(chǎn)品安全漏洞風險,維護公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全。

工信部通報阿帕奇Log4j2組件重大安全漏洞:阿里云發(fā)現(xiàn)
原文地址:https://news.mydrivers.com/1/803/803428.htm
江蘇蘇訊網(wǎng)客服:025-86163400
【責任編輯:陸超】

江蘇蘇訊網(wǎng)版權(quán)及免責聲明:凡本網(wǎng)注明“來源:XXX(非江蘇蘇訊網(wǎng))”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,本網(wǎng)按規(guī)定給予一定的稿費或要求直接刪除,請致電025-86163400 ,聯(lián)系郵箱:724922822@qq.com。

圖片新聞
熱點資訊
熱點聚焦