【阿里巴巴股價】阿里雲傳遲報安全漏洞隱患遭工信部合作關係 阿里巴巴:強化漏洞管理

新經濟追蹤 17:23 2021/12/23

分享:

分享:

【阿里巴巴股價】阿里雲傳遲報安全漏洞隱患遭工信部合作關係 阿里巴巴:強化漏洞管理

內地傳媒引述消息指,阿里巴巴 (09988) 旗下阿里雲發現基於Java語言的開源日誌框架阿帕奇(Apache)Log4j2,存在遠程代碼執行漏洞。阿里雲據報發現該組件的嚴重安全漏洞隱患後,未有及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理,因此工信部將暫停阿里雲作為工信部「網絡安全威脅信息共享合作平台單位」,暫停期為6個月。

消息傳出逾一日,阿里雲回應事件但未有提及工信部相關安排。阿里雲,解釋Log4j2 是開源社區阿帕奇(Apache)旗下的開源日誌組件,為全世界企業和組織廣泛應用於各種業務系統開發。阿里雲一名研發工程師近日發現Log4j2 組件的一個安全bug,遂按業界慣例以郵件方式向軟件開發方Apache開源社區報告這一問題請求幫助。Apache開源社區確認這是一個安全漏洞,並向全球發布修復補丁。隨後,該漏洞被外界證實為一個全球性的重大漏洞。

阿里雲因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里雲將強化漏洞管理、提升合規意識,積極協同各方做好網絡安全風險防範工作。

十年最嚴重資安事件!  Apache Log4J現保安漏洞,可見【下一頁】

阿里巴巴港股周三股價高開半成,隨工信部暫停合作關係後,阿里巴巴股價一度倒跌,全日收報114.9元,僅升0.9%。阿里巴巴周四股價全日跌1.4%,收報113.3元。

據報道指,在6個月暫停期滿後,根據阿里雲公司整改情況,會研究恢復阿里雲作為合作單位的事宜。

*散戶All-in科技股急問怎辦 陳偉聰這樣建議:【按此速睇-附time code】

【石Sir一周前瞻及異動股】北水動向分析 滙豐、百威亞太、信德集團、中船防務及中鋁國際等

更多【新經濟股】文章

相關文章:

【薇婭逃稅】薇婭外另有直播帶貨「頭部主播」傳涉逃稅 阿里巴巴快手跑輸科技股

【阿里巴巴9988】淘寶擬禁止賣家以好評回贈等方法引導買家給出「好評」 避免誤導消費者

【阿里巴巴投資者日】武衛:阿里巴巴在資本投入考慮三大因素 訂7個關鍵投資主題

【阿里巴巴ESG】阿里巴巴公布2030年前碳中和目標 明年起發布ESG報告

記者:梁安琪

開啟hket App,閱讀全文
緊貼財經時事新聞分析,讚好hket Facebook 專版
訂閱《香港經濟日報》電郵通訊
收取第一手財經新聞資訊 了解更多投資理財知識 提交代表本人同意收取香港經濟日報集團所發出的推廣訊息,你也可以查閱本網站的私隱政策使用條款
訂閱《香港經濟日報》電郵通訊
收取第一手財經新聞資訊 了解更多投資理財知識 提交代表本人同意收取香港經濟日報集團所發出的推廣訊息,你也可以查閱本網站的私隱政策使用條款