12月23日 消息:近日,工信部網絡安全管理局通報稱,阿里云計算有限公司發現Apache Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。將暫停阿里云作為上述合作單位6個月。
對此,今日阿里云通過官方微信公號發布了一個聲明,阿里云一名研發工程師發現阿帕奇Log4j2組件漏洞后,阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云表示,將強化漏洞管理、提升合規意識。
阿里云聲明提到,Log4j2是開源社區阿帕奇(Apache)旗下的開源日志組件,被全世界企業和組織廣泛應用于各種業務系統開發。
據市場調研機構IDC公布2021年一季度數據,中國公有云市場,一季度IaaS+PaaS市場規模達46.32億美元,阿里云以40%的市場份額排名第一。數據顯示,阿里云付費用戶超過400萬。
]]>