www.亚洲男人天堂_欧美最顶级的aⅴ艳星_国产精品免费网站_欧美日韩在线一区_欧美床上激情在线观看_日韩av色在线_国产精品亚洲综合天堂夜夜_欧美做爰性生交视频_国产成人高潮免费观看精品_久久天天躁夜夜躁狠狠躁2022_国产美女久久精品香蕉69_亚洲专区在线视频_国产精品夜间视频香蕉_国产成人综合一区二区三区_国产精品69av_岛国av午夜精品

網絡消費網 >  科技 > > 正文
阿里云被處罰 到底冤不冤?
時間:2021-12-24 21:27:21

本文字數:3534,閱讀時長大約6分鐘

文 |《財經》E法 劉暢

編輯 | 朱弢

阿里云因一次安全隱患登上熱搜。

12月17日,工業和信息化部網絡安全管理局通報稱,提醒有關單位和公眾“密切關注阿帕奇Log4j2組件漏洞補丁發布,排查自有相關系統阿帕奇Log4j2組件使用情況,及時升級組件版本”。

“阿帕奇(Apache)Log4j2組件”是基于Java語言的開源日志框架,包括控制Java類系統日志信息生成、打印輸出、格式配置等,大量的業務框架都使用了該組件,因此被廣泛應用于各種應用程序和網絡服務。

此通報一出,引發“IT”圈的震動。

“前幾天一直在加班加點做補丁,”一位搜索引擎網站的開發工程師對《財經》E法表示,“這個組件覆蓋面極大,影響到的企業也非常多。我認識的大多數業內同行都在為這事兒加班。這是一個“超級史詩”漏洞?!?/p>

12月22日,有接近工信部的消息人士透露,工信部網絡安全管理局的一次內部通報指出,因阿里云公司發現Log4j2組件嚴重安全漏洞隱患后,未及時向主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理,阿里云被暫停工信部網絡安全威脅信息共享平臺合作單位6個月。暫停期滿后,根據阿里云的整改情況,研究恢復其上述合作單位。

12月23日晚間,阿里云通過官方微信公號發布了聲明,稱“因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息”,并強調將強化漏洞管理、提升合規意識。

Log4j2組件的這個漏洞可能的影響究竟多大?阿里云又為何被處罰?

01

Log4j2組件是什么?漏洞影響有多大?

在12月23日晚間的通報中,阿里云表示:“近日,阿里云一名研發工程師發現Log4j2 組件的一個安全bug,遂按業界慣例以郵件方式向軟件開發方Apache開源社區報告這一問題請求幫助。Apache開源社區確認這是一個安全漏洞,并向全球發布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞?!?/p>

阿里云微信公眾號23日晚間發布的情況說明。

工信部在12月17日發布的通報中表示,自身是于12月9日接到“有關網絡安全專業機構”報告,稱Log4j2 組件存在“嚴重安全漏洞”。

而阿里云官網則于12月9日晚11時左右發布漏洞通告,稱安全團隊發現Apache Log4j 2.15.0-rc1版本存在漏洞繞過,要求用戶及時更新版本,并向用戶介紹該漏洞的具體背景及相應的修復方案。

一個值得注意的細節是,多位IT界人士對《財經》E法透露,根據自已所在公司的內部通報和“各類信息來源”,阿里云可能在更早的11月末就已發現這一重大漏洞“Log4Shell”,并向總部位于美國的阿帕奇軟件基金會(Apache Software Foundation)報告。

阿帕奇軟件基金會(Apache)于1999年在美國成立,是專門為支持開源軟件項目而辦的一個非營利性組織。在它所支持的Apache項目與子項目中,所發行的軟件產品都遵循Apache許可證(Apache License)。

阿里云官網12月9日晚發布的漏洞通告。

12月14日,中國國家信息安全漏洞共享平臺發布《Apache Log4j2遠程代碼執行漏洞排查及修復手冊》,供相關單位、企業及個人參考。

12月14日中國國家信息安全漏洞共享平臺發布的《Apache Log4j2遠程代碼執行漏洞排查及修復手冊》截圖。

12月22日,工信部發布內部通報,決定暫停阿里云作為工信部網絡安全威脅信息共享平臺合作單位6個月。

多位程序員向《財經》E法表示,作為最常用的Java程序日志監控組件和Java全生態的基礎組件之一,Log4j2一旦出現問題,影響將是“災難性的”。

小盾安全產品技術專家趙山對《財經》E法指出,Apache Log4j 是目前最為優秀的開源 Java 日志記錄工具之一,被大量應用于互聯網業務系統的開發和應用,Log4j 2為其重要的升級版本。

“該漏洞風險是由Log4j 2 提供的lookup功能造成的,該功能允許通過一些協議去讀取相應環境中的配置,且未對輸入進行嚴格的判斷,使得攻擊者可以通過JNDI注入實現遠程加載惡意類到應用中,從而控制終端設備?!壁w山表示。

趙山為互聯網企業提出應急、排查、升級“三步走”的防護策略。

“第一步,止血是關鍵,要啟動WAF/IPS等安全設備,創建有效的防護規則和策略?!壁w山表示。

接下來則應排查應用是否引入Apache Log4j-core Jar包?!叭舸嬖谝蕾囈耄以谑苡绊懓姹痉秶鷥?,建議在不影響現有應用的前提下盡快升級最新版本?!壁w山說。

此外,升級已知受影響的應用及組件及jdk版本(即Java 語言的軟件開發工具包),也可在一定程度上限制JNDI等漏洞利用方式。

據Canalys發布中國云計算市場2021年第三季度報告顯示,阿里云、華為云、騰訊云和百度云占據第一梯隊,其中阿里云市場份額排名第一,份額為38.3%,華為云為17%,騰訊云為16.6%,百度云為8.2%。

12月22日,阿里巴巴港股開盤下跌,截至收盤跌幅5.14%;23日,跌幅1.39%;截至今日港股收盤,阿里巴巴報收113港元,跌幅0.26%,市值2.45萬億港元。

02

對中國網絡安全界的一次警示

隨著阿帕奇軟件基金會于12月9日披露Log4j漏洞,蘋果、亞馬遜、IBM、微軟、推特等全球大量可能受到這一漏洞影響的互聯網公司均發布相關風險提示和警告。

“這個漏洞影響的是全球幾乎所有的互聯網企業?!鼻笆鏊阉饕婀こ處煂Α敦斀洝稥法表示。

美國網絡安全與基礎設施安全局(Cybersecurity and Infrastructure Security Agency,下稱CISA)局長簡·伊斯特利(Jen Easterly)在美國時間19日發表的一份聲明中稱:“要明確的是,這個漏洞構成嚴重風險。”

12月24日,阿里的合作方石基信息在互動平臺回應“阿里云被暫停工信部網絡安全威脅信息共享平臺合作單位,對公司是否有影響”時表示,目前阿里云已經解決了相關技術問題,“此事件亦不會對公司國內開發的使用阿里云的產品產生顯著影響”。

2021年9月1日,為落實《網絡產品安全漏洞管理規定》(下稱《規定》)有關要求,工信部網絡安全管理局組織建設的網絡安全威脅和漏洞信息共享平臺正式上線運行。

《規定》第七條第二項要求,網絡產品提供者“應當在2日內向工業和信息化部網絡安全威脅和漏洞信息共享平臺報送相關漏洞信息。報送內容應當包括存在網絡產品安全漏洞的產品名稱、型號、版本以及漏洞的技術特點、危害和影響范圍等”。

對外經濟貿易大學數字經濟與法律創新研究中心主任許可指出,如果阿里云此次是自己的產品和服務中存在漏洞,應按照上述規定進行處理;但若并非自己的產品或服務,目前相關規定仍需進一步完善。

許可進一步指出,阿里云這一次被暫停相關共享資質“算不上行政處罰,只是一個軟法規制”。他表示,《網絡安全法》第三十九條對于網絡安全信息的共享問題做出過規定,但相關制度并未得到落實。在剛剛生效的《數據安全法》第二十二條提出,“國家建立集中統一、高效權威的數據安全風險評估、報告、信息共享、監測預警機制”。

“如果要建立起這樣一種安全機制,就應當去報送相應信息安全方面的材料。但在《網絡安全法》和《數據安全法》中,都沒有對于相關風險信息、安全信息的報送和共享制訂明確的規則。”許可指出,除了這兩部法律,在工信部近日起草的《工業和信息化領域數據安全風險信息報送與共享工作指引(試行)》稿中,對于相關的安全風險信息的報送和共享也提出了相應要求,但現在仍處于征求意見稿階段。

“所以,對這一問題現在仍沒有特別明確的法律程序和具體操作指引。此次阿里云事件,反映出信息安全信息共享的相關立法還有待進一步完善。”許可總結。

世輝律師事務所合伙人王新銳則認為,根據前述《規定》及工信部2017年公布的《公共互聯網網絡安全威脅監測與處置辦法》中第六條“相關專業機構、基礎電信企業、網絡安全企業、互聯網企業、域名注冊管理和服務機構等監測發現網絡安全威脅后,屬于本單位自身問題的,應當立即進行處置,涉及其他主體的,應當及時將有關信息按照規定的內容要素和格式提交至工業和信息化部和相關省、自治區、直轄市通信管理局”的規定,阿里云有義務報告這一漏洞。

“根據工信部網絡安全管理局的通報,阿里云發現阿帕奇Log4j2組件存在遠程代碼執行漏洞。不論是在其自身的產品中涉及這一組件,還是在研發中發現這一組件存在漏洞,都有向工業和信息化部建立網絡安全威脅信息共享平臺報告的義務。尤其是,阿里云還是該共享平臺的合作單位?!蓖跣落J介紹。

但王新銳也指出,從這次通報的情況即“暫停作為合作單位6個月,期滿繼續恢復”這一角度來看,這并非是依據Log4j2漏洞對其作出的行政處罰,所以也要判斷阿里云“是否作為產品提供者而發現的這一漏洞”。

“阿里云這次若是在自身產品中用到了這個組件,其上報的義務就比較高;若不是,那根據目前法律規定,只是鼓勵上報,沒有強制,”王新銳總結,“當然,這主要還是基于對公開信息的分析??紤]到這一漏洞的綜合評級是“高?!?,及時向境內主管機構報告,是《網絡安全法》及其配套規則的應有之意?!?/p>

業內普遍認為,此次規制是監管方對國內網絡安全界的一次警示。

“仔細想想,處罰得并不重,沒有徹底把阿里云剔出‘網絡安全威脅信息共享平臺合作單位’,只是暫停6個月;也沒有對個人進行行政處罰或警告?!鼻笆鏊阉饕婀こ處煴硎?,“但這無疑是一次警告,讓所有從業者心中有規則,做事不逾矩。”

關鍵詞: 阿里云 漏洞 組件 工信部 log4j2 java 財經 信息 apache 阿帕奇

版權聲明:
    凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
    除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
 

Copyright © 2000-2020 www.yushuoyun.cn All Rights Reserved.
 

中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
 

聯系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業執照公示信息

www.亚洲男人天堂_欧美最顶级的aⅴ艳星_国产精品免费网站_欧美日韩在线一区_欧美床上激情在线观看_日韩av色在线_国产精品亚洲综合天堂夜夜_欧美做爰性生交视频_国产成人高潮免费观看精品_久久天天躁夜夜躁狠狠躁2022_国产美女久久精品香蕉69_亚洲专区在线视频_国产精品夜间视频香蕉_国产成人综合一区二区三区_国产精品69av_岛国av午夜精品

        欧美日韩一区三区| 欧美一级大片在线观看| 久久久久久日产精品| 中日韩高清电影网| 欧美不卡激情三级在线观看| 国产日产高清欧美一区二区三区| 欧美日韩一级片在线观看| 亚洲美女精品久久| 亚洲人午夜精品免费| 国产精品毛片| 一本久久a久久免费精品不卡| 国产亚洲欧美日韩在线一区| 国产精品久久午夜| 国产精品国产三级国产普通话蜜臀| 性做久久久久久免费观看欧美| 日韩写真在线| 国产在线精品一区二区中文| 亚洲欧美日韩中文视频| 欧美精品日韩www.p站| 欧美高清不卡在线| 亚洲美女免费视频| 欧美激情网友自拍| 亚洲精品欧美专区| 在线成人激情| 欧美三日本三级少妇三2023| 亚洲视频第一页| 这里只有精品视频在线| 可以免费看不卡的av网站| 欧美大片第1页| 亚洲美洲欧洲综合国产一区| 亚洲国产精品久久人人爱蜜臀| 欧美视频不卡| 午夜国产精品视频免费体验区| 午夜精品婷婷| 亚洲欧美日韩高清| 在线不卡中文字幕播放| 在线观看欧美日韩| 国产日韩视频| 亚洲精品国产品国语在线app| 麻豆av福利av久久av| 国产欧美一区二区精品性| 国内精品**久久毛片app| 一区二区三区精品视频在线观看| 亚洲欧美成人| 亚洲国产高清一区二区三区| 国产主播一区二区三区四区| 欧美成年人在线观看| 欧美精品午夜视频| 亚洲国产精品电影在线观看| 久久成人精品无人区| 国产精品乱人伦中文| 老色鬼久久亚洲一区二区| 日韩视频在线一区二区| 久热综合在线亚洲精品| 国产精品久久久久久久久果冻传媒| 国产亚洲精品久久飘花| 亚洲精品久久久久久久久久久| 黄色亚洲精品| 亚洲精选一区二区| 久久婷婷蜜乳一本欲蜜臀| 国产精品夫妻自拍| 国产一区二区三区免费观看| 久久精品一本久久99精品| 国产精品久久一区二区三区| 亚洲精品麻豆| 狠狠色丁香久久综合频道| 国产农村妇女毛片精品久久莱园子| 亚洲国产精品久久精品怡红院| 一区二区三区在线免费播放| 国内精品视频在线观看| 亚洲欧美另类国产| 欧美综合77777色婷婷| 一区二区三区久久| 久久精品官网| 国产亚洲激情| 欧美久久精品午夜青青大伊人| 99视频在线精品国自产拍免费观看| 国产视频自拍一区| 欧美黄色小视频| 亚洲美女视频| 国产麻豆日韩欧美久久| 久久激情中文| 国产精品美女久久久久久免费| 在线日韩日本国产亚洲| 狂野欧美性猛交xxxx巴西| 久久精品国产综合精品| 99re热这里只有精品免费视频| 中文在线不卡| 欧美喷水视频| 国产一区二区按摩在线观看| 欧美日韩国产电影| 亚洲欧洲三级| 狠狠色噜噜狠狠色综合久| 日韩午夜在线| 在线精品国精品国产尤物884a| 亚洲人成在线观看一区二区| 国产精品对白刺激久久久| 亚洲欧洲一区二区天堂久久| 午夜免费电影一区在线观看| 久久激五月天综合精品| 久久久国产精品亚洲一区| 亚洲韩国精品一区| 91久久久久久久久| 国产精品日韩| 午夜亚洲激情| 亚洲一区二区黄色| 久久精品国产2020观看福利| 另类天堂av| 亚洲精品日韩激情在线电影| 蜜臀99久久精品久久久久久软件| 一卡二卡3卡四卡高清精品视频| 一区二区三区 在线观看视| 欧美成年人网站| 最新中文字幕一区二区三区| 亚洲欧美在线一区二区| 国内精品免费在线观看| 亚洲精品久久久久久久久久久久| 亚洲毛片一区二区| 国产欧美视频一区二区三区| 麻豆精品国产91久久久久久| 国产精品社区| 国产精品视频成人| 欧美成人精品在线观看| 揄拍成人国产精品视频| 亚洲国产清纯| 亚洲一区二区三区在线观看视频| 国产精品久久久久久妇女6080| 欧美日韩国产精品一区| 日韩天堂在线视频| 亚洲国产综合91精品麻豆| 亚洲自拍都市欧美小说| 日韩小视频在线观看专区| 国产精品一级| 欧美国产日韩精品| 欧美成人高清| 亚洲大胆女人| 亚洲一区欧美一区| 一区二区毛片| 好吊成人免视频| 亚洲国产成人午夜在线一区| 激情五月综合色婷婷一区二区| 国产精品美女一区二区| 在线观看三级视频欧美| 亚洲午夜电影| 国产精品v日韩精品| 欧美大片在线看免费观看| 欧美在线一二三| 午夜在线视频一区二区区别| 一区二区三区高清在线| 亚洲激情不卡| 欧美精品系列| 亚洲精品一区二区在线| 91久久久久久久久| 亚洲欧美日韩国产综合在线| 亚洲经典三级| 伊人色综合久久天天五月婷| 亚洲免费一级电影| 亚欧成人在线| 国产亚洲精品aa午夜观看| 亚洲第一视频| 在线播放中文字幕一区| 午夜精品成人在线视频| 欧美另类69精品久久久久9999| 久久精品日产第一区二区| 亚洲欧美影音先锋| 欧美成人三级在线| 欧美福利视频一区| 亚洲第一偷拍| 亚洲在线观看视频网站| 一区二区三区精品久久久| 欧美gay视频激情| 日韩一级大片在线| 国产区日韩欧美| 亚洲欧洲一区二区在线观看| 国产精品vip| 女女同性女同一区二区三区91| 欧美激情一区三区| 欧美激情亚洲精品| 久久频这里精品99香蕉| 日韩图片一区| 久久久噜噜噜久久| 国产欧美一区二区精品仙草咪| 亚洲精品国产精品国产自| 国产性做久久久久久| 国产一区欧美日韩| 国产自产v一区二区三区c| 蜜臀91精品一区二区三区| 国产欧美日韩三区| 国产精品午夜av在线| 亚洲午夜精品久久久久久浪潮| 亚洲一区二区动漫| 久久久久九九九九| 久久天堂精品| 亚洲精选成人| 激情成人亚洲| 樱花yy私人影院亚洲| 免费观看在线综合| 欧美成人小视频| 黑人巨大精品欧美一区二区小视频| 一区二区三区视频免费在线观看| 欧美图区在线视频| 日韩天堂av| 狠狠干狠狠久久| 狠久久av成人天堂| 亚洲女人天堂成人av在线| 欧美精品九九| 蜜桃久久精品乱码一区二区| 亚洲麻豆视频| 欧美在线不卡视频| 尤物在线精品| 欧美日韩专区在线| 亚洲一区在线观看视频| 欧美午夜片在线观看| 亚洲午夜精品久久| 亚洲国产色一区| 影音先锋亚洲视频| 亚洲伦理一区| 欧美影院午夜播放| 亚洲三级观看| 国产日本欧美在线观看| 久久噜噜噜精品国产亚洲综合| 欧美精品日韩综合在线| 亚洲一区视频在线观看视频| 在线国产亚洲欧美| 亚洲欧洲日韩女同| 久久精品国产一区二区三| 欧美激情成人在线| 亚洲精品中文字幕在线| 亚洲三级色网| 韩日精品中文字幕| 亚洲一区免费看| 亚洲午夜激情免费视频| 亚洲国产cao| 欧美在线免费播放| 中文有码久久| 国产日产亚洲精品| 国产精品自在在线| 欧美一区二区三区另类| 亚洲人午夜精品免费| 在线免费日韩片| 国产精品乱人伦中文| 亚洲美女视频| 欧美日韩1080p| 亚洲国产片色| 99精品欧美一区二区蜜桃免费| 国产精品v欧美精品v日韩| 欧美国产日韩在线观看| 樱桃视频在线观看一区| 久久亚洲风情| 久久成人一区二区| 日韩视频久久| 国产精品成人一区二区艾草| 国产精品亚洲精品| 亚洲第一中文字幕| 在线视频日韩精品| 国内精品国语自产拍在线观看| 免费人成网站在线观看欧美高清| 99国产精品| 国产精品护士白丝一区av| 国内精品国语自产拍在线观看| 在线观看成人av| 亚洲天堂视频在线观看| 日韩亚洲精品视频| 欧美专区在线观看一区| 欧美一级艳片视频免费观看| 久久漫画官网| 一区二区三区导航| 国产亚洲精品久久久| 国产伦精品一区二区三区高清| 国产精品嫩草99av在线| 久久精品噜噜噜成人av农村| **网站欧美大片在线观看| 欧美激情第一页xxx| 欧美日韩大陆在线| 久久精品中文字幕一区| 日韩视频永久免费| 狠狠干狠狠久久| 欧美激情中文字幕乱码免费| 国产精品亚洲人在线观看| 久久se精品一区二区| 国产女人水真多18毛片18精品视频| 欧美激情自拍| 久久精品91久久香蕉加勒比| 国产精品成人免费视频| 欧美成人精品三级在线观看| 亚洲一区二区伦理| 欧美伊人久久久久久午夜久久久久| 好看的亚洲午夜视频在线| 一区二区电影免费观看| 久久夜色精品国产亚洲aⅴ| 国产一区二区三区av电影| 欧美日在线观看| 韩国三级在线一区| 亚洲欧美在线x视频| 一区免费观看| 久久精品视频播放| 欧美一级视频一区二区| 欧美老女人xx| 欧美日韩亚洲视频一区| 国产精品日韩欧美一区二区三区| 久久久久久久97| 中文精品视频| 午夜精品久久久久久久久| 一区二区三区精品视频| 欧美日韩亚洲一区二| 午夜激情亚洲| 狠狠色狠狠色综合日日91app| 中国成人在线视频| 欧美国产精品久久| 久久精品人人爽| 久久精品国产免费看久久精品| 国产一区二区黄色| 亚洲日产国产精品| 有码中文亚洲精品| 国产欧美日韩精品在线| 亚洲国产精品一区在线观看不卡| 亚洲一区二区三| 久久成人免费电影| 欧美日韩美女一区二区| 黄色一区二区在线观看| 欧美一区二区精美| 亚洲伊人色欲综合网| 影音先锋久久| 午夜在线播放视频欧美| 国产乱码精品一区二区三区不卡| 欧美在线视频观看免费网站| 免费日韩精品中文字幕视频在线| 欧美高清视频在线|