【財新網】近年來最嚴重的網絡安全漏洞由阿里云發現,但未按國內規定及時上報工信部。由于可能涉及大范圍網絡被攻擊風險,阿里云備受爭議,并被工信部處罰。
阿里云介紹,開源軟件Log4j2引發的安全漏洞最早由阿里云的一名研發工程師發現。11月24日,阿里云安全團隊按業界慣例,以郵件方式,向軟件開發方美國阿帕奇基金會報告了這一漏洞,并請求幫助。阿帕奇基金會隨后確認這是一個安全漏洞,并于12月17日向全球發布所有補丁。

【財新網】近年來最嚴重的網絡安全漏洞由阿里云發現,但未按國內規定及時上報工信部。由于可能涉及大范圍網絡被攻擊風險,阿里云備受爭議,并被工信部處罰。
阿里云介紹,開源軟件Log4j2引發的安全漏洞最早由阿里云的一名研發工程師發現。11月24日,阿里云安全團隊按業界慣例,以郵件方式,向軟件開發方美國阿帕奇基金會報告了這一漏洞,并請求幫助。阿帕奇基金會隨后確認這是一個安全漏洞,并于12月17日向全球發布所有補丁。
京公網安備 11010502034662號 
