
工信部通报阿帕奇Log4j2组件重大安全漏洞
安全
2021-12-17 15:35
声明:该文章来自(cnbeta)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
12月17日中午,国家工信部官方发布公告,通报了阿帕奇Log4j2组件中的一个重大安全漏洞。据悉,阿帕奇(Apache) Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发。近日,阿里云计算有限公司发现阿帕奇Log4j2组件中存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。
12月9日,工信部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。
工信部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。
工信部表示,这一漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。
工信部提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本,以降低网络安全风险。
工信部网络安全管理局将持续组织开展漏洞处置工作,防范网络产品安全漏洞风险,维护公共互联网网络安全。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 习近平出席第二届中国—中亚峰会 7904584
- 2 以色列称已摧毁伊朗铀浓缩设施 7807969
- 3 伊朗公布击落以色列F-35战机画面 7713925
- 4 5月经济数据传递这些积极信号 7619218
- 5 外交部:正迅速组织从伊以撤侨 7521594
- 6 伊朗发生大规模网络中断 7424094
- 7 8岁男孩花1万多网购26箱荔枝 7331311
- 8 洛阳博物馆一青铜器展品酷似LABUBU 7231424
- 9 卫健委回应救护车转运800公里收2万8 7143281
- 10 各地夏粮丰收有“粮”方 7040804