中新經緯12月23日電 23日,阿里云在官方微信公眾號發布關于開源社區Apache log4j2漏洞情況的說明。說明稱,阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。
阿里云表示,Log4j2 是開源社區阿帕奇(Apache)旗下的開源日志組件,被全世界企業和組織廣泛應用于各種業務系統開發。
阿里云稱,近日,阿里云一名研發工程師發現Log4j2 組件的一個安全bug,遂按業界慣例以郵件方式向軟件開發方Apache開源社區報告這一問題請求幫助。Apache開源社區確認這是一個安全漏洞,并向全球發布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。
阿里云表示,因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞報告管理、提升合規意識,積極協同各方做好網絡安全風險防范工作。(中新經緯APP)