• 關于阿帕奇Log4j2組件重大安全漏洞的網絡安全風險提示
    來源: 工信部網絡安全管理局 作者: 發布時間: 2021-12-17

    阿帕奇(Apache)Log4j2組件是基于Java語言的開源日志框架,被廣泛用于業務系統開發。近日,阿里云計算有限公司發現阿帕奇Log4j2組件存在遠程代碼執行漏洞,并將漏洞情況告知阿帕奇軟件基金會。

    2021年12月9日,工業和信息化部網絡安全威脅和漏洞信息共享平臺收到有關網絡安全專業機構報告,阿帕奇Log4j2組件存在嚴重安全漏洞。工業和信息化部立即組織有關網絡安全專業機構開展漏洞風險分析,召集阿里云、網絡安全企業、網絡安全專業機構等開展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業單位進行風險預警。

    該漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。為降低網絡安全風險,提醒有關單位和公眾密切關注阿帕奇Log4j2組件漏洞補丁發布,排查自有相關系統阿帕奇Log4j2組件使用情況,及時升級組件版本。

    工業和信息化部網絡安全管理局將持續組織開展漏洞處置工作,防范網絡產品安全漏洞風險,維護公共互聯網網絡安全。


    地方動態

    擔當作為新起點 改革攻堅新征程|中國信息協會第七屆理事會第二次會議暨第七屆會員代表大會第二次會議在京隆重召開

    中國信息協會第五屆信息技術服務業應用技能大賽新聞發布會在京召開

    中國信息協會會長王金平赴中國科學院計算機網絡信息中心調研交流

    致協會全體會員的感謝信

    • 協會要聞
    • 通知公告
    初爱视频教程完整版免费观看高清