12月23日 消息:近日,工信部網(wǎng)絡(luò)安全管理局通報(bào)稱,阿里云計(jì)算有限公司發(fā)現(xiàn)Apache Log4j2組件嚴(yán)重安全漏洞隱患后,未及時(shí)向電信主管部門報(bào)告,未有效支撐工信部開展網(wǎng)絡(luò)安全威脅和漏洞管理。將暫停阿里云作為上述合作單位6個(gè)月。
對此,今日阿里云通過官方微信公號發(fā)布了一個(gè)聲明,阿里云一名研發(fā)工程師發(fā)現(xiàn)阿帕奇Log4j2組件漏洞后,阿里云因在早期未意識到該漏洞的嚴(yán)重性,未及時(shí)共享漏洞信息。阿里云表示,將強(qiáng)化漏洞管理、提升合規(guī)意識。
阿里云聲明提到,Log4j2是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,被全世界企業(yè)和組織廣泛應(yīng)用于各種業(yè)務(wù)系統(tǒng)開發(fā)。
據(jù)市場調(diào)研機(jī)構(gòu)IDC公布2021年一季度數(shù)據(jù),中國公有云市場,一季度IaaS+PaaS市場規(guī)模達(dá)46.32億美元,阿里云以40%的市場份額排名第一。數(shù)據(jù)顯示,阿里云付費(fèi)用戶超過400萬。
]]>