成人sese/国产免费人成视频在线观看/九色 在线/免费观看又色又爽又黄的/啪在线视频/日日做日日摸夜夜爽

首頁 新聞 > 洞察 > 正文

導(dǎo)致阿里云被工信部暫停合作的漏洞 究竟是什么?

新京報貝殼財經(jīng)訊(記者羅亦丹)因發(fā)現(xiàn)安全漏洞后的處理問題,近日阿里云引發(fā)了一波輿論。

據(jù)媒體報道,11月24日,阿里云安全團隊向美國開源社區(qū)Apache(阿帕奇)報告了其所開發(fā)的組件存在安全漏洞。12月22日,因發(fā)現(xiàn)ApacheLog4j2組件嚴(yán)重安全漏洞隱患后,未及時向電信主管部門報告,阿里云被暫停作為工信部網(wǎng)絡(luò)安全威脅信息共享平臺合作單位6個月。

12月23日,阿里云在官方微信公號表示,其一名研發(fā)工程師發(fā)現(xiàn)Log4j2組件的一個安全bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方Apache開源社區(qū)報告這一問題請求幫助,“隨后,該漏洞被外界證實為一個全球性的重大漏洞。阿里云因在早期未意識到該漏洞的嚴(yán)重性,未及時共享漏洞信息。”

“之前發(fā)現(xiàn)這樣的漏洞都是直接通知軟件開發(fā)方,這確實屬于行業(yè)慣例,但是《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》出臺后,要求漏洞要同時通報給國家主管部門。由于上述法案頒布的時間不是很長,我覺得漏洞的發(fā)現(xiàn)者,最開始也未必能評估到漏洞影響的范圍這么大。所以嚴(yán)格來說,這個處理不算冤,但處罰其實也沒有那么嚴(yán)格,一不罰錢,二不影響做業(yè)務(wù)。””某安全公司技術(shù)總監(jiān)鄭陸(化名)告訴貝殼財經(jīng)記者。

漏洞影響有多大?

那么,如何理解Log4j2漏洞的嚴(yán)重程度呢?

安全公司奇安信將Apache Log4j2漏洞的CERT風(fēng)險等級定為“高危”,奇安信描述稱,Apache Log4j 是 Apache 的一個開源項目,通過定義每一條日志信息的級別,能夠更加細(xì)致地控制日志生成過程,“Log4j2中存在JNDI注入漏洞,當(dāng)程序?qū)⒂脩糨斎氲臄?shù)據(jù)進行日志記錄時,即可觸發(fā)此漏洞,成功利用此漏洞可以在目標(biāo)服務(wù)器上執(zhí)行任意代碼。”

安域云防護的監(jiān)測數(shù)據(jù)顯示,截至12月10日中午12點,已發(fā)現(xiàn)近1萬次利用該漏洞的攻擊行為。據(jù)了解,該漏洞影響范圍大,利用方式簡單,攻擊者僅需向目標(biāo)輸入一段代碼,不需要用戶執(zhí)行任何多余操作即可觸發(fā)該漏洞,使攻擊者可以遠(yuǎn)程控制受害者服務(wù)器,90%以上基于java開發(fā)的應(yīng)用平臺都會受到影響。

“Apache Log4j RCE 漏洞之所以能夠引起安全圈的極大關(guān)注,不僅在于其易于利用,更在于它巨大的潛在危害性。當(dāng)前幾乎所有的技術(shù)巨頭都在使用該開源組件,它所帶來的危害就像多米諾骨牌一樣,影響深遠(yuǎn)。”奇安信安全專家對貝殼財經(jīng)記者表示。

“這個漏洞嚴(yán)重性在于兩點,一是log4j作為java日志的基礎(chǔ)組件使用相當(dāng)廣泛,Apache和90%以上的java應(yīng)用受到影響。二是這個漏洞的利用入口非常多,幾乎達(dá)到了(只要)是這個漏洞影響的范圍,只要有輸入的地方就受到影響。用戶或者攻擊者直接可以輸入的地方比如登錄用戶名、查詢信息、設(shè)備名稱等等,以及一些其他來源的被攻擊者污染的數(shù)據(jù)來源比如網(wǎng)上一些頁面等等。”從事多年漏洞挖掘的安全行業(yè)老兵,網(wǎng)友“yuange1975”在微博發(fā)文稱。

“簡而言之,該漏洞算是這幾年來最大的漏洞了。”鄭陸表示。

在“yuange1975”看來,該漏洞出來后,因為影響太廣泛,IT圈都在加班加點修補漏洞。不過,一些圈子里發(fā)文章為了說明這個漏洞的嚴(yán)重性,又有點用了過高評價這個漏洞的詞語,“我不否認(rèn)這個漏洞很嚴(yán)重,肯定是排名很靠前的漏洞,但是要說是有史以來最大的網(wǎng)絡(luò)漏洞,就是說目前所有已經(jīng)發(fā)現(xiàn)公布的漏洞里排第一,這顯然有點夸大了。”

“l(fā)og4j漏洞發(fā)現(xiàn)者恐怕發(fā)現(xiàn)漏洞時對這個漏洞認(rèn)識不足,這個應(yīng)用的范圍以及漏洞觸發(fā)路徑,我相信一直到阿里云上報完漏洞,恐怕漏洞發(fā)現(xiàn)者都沒完全明白這個漏洞的真正嚴(yán)重性,有可能當(dāng)成了Apache下一個普通插件的一個漏洞。”yuange1975表示。

9月1日起施行新規(guī)專家:對于維護國家網(wǎng)絡(luò)安全具有重大意義

據(jù)了解,業(yè)界的開源條例遵循的是《負(fù)責(zé)任的安全漏洞披露流程》,這份文件將漏洞披露分為5個階段,依次是發(fā)現(xiàn)、通告、確認(rèn)、修復(fù)和發(fā)布。發(fā)現(xiàn)漏洞并上報給原廠商,是業(yè)內(nèi)常見的程序漏洞披露的做法。

貝殼財經(jīng)記者觀察到,白帽黑客建立漏洞發(fā)現(xiàn)與收集的平臺并告知企業(yè)的做法一度在圈內(nèi)流行。根據(jù)《財經(jīng)天下》的報道,把漏洞報給原廠商而不是平臺方,也會有潛在的好處。包括微軟、蘋果和谷歌在內(nèi)的廠商對報告漏洞的人往往會有獎勵,“最高的能給到十幾萬美元”。更重要的是名譽獎勵。幾乎每一家廠商對第一個報告漏洞的人或者集體,都會公開致謝。“對于安全研究人員而言,這種名聲也會讓他們非常在意。

不過,今年9月1日后,這一行業(yè)“常見程序”就要發(fā)生變化。

7月13日,工信部、國家網(wǎng)信辦、公安部印發(fā)《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》,要求任何組織或者個人設(shè)立的網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺,應(yīng)當(dāng)在兩日內(nèi)向工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺報送相關(guān)漏洞信息。該規(guī)定自2021年9月1日起施行。

值得注意的是,《規(guī)定》中也有漏洞發(fā)現(xiàn)者需要向產(chǎn)品相關(guān)提供者通報的條款。如《規(guī)定》第七條第一款顯示,發(fā)現(xiàn)或者獲知所提供網(wǎng)絡(luò)產(chǎn)品存在安全漏洞后,應(yīng)當(dāng)立即采取措施并組織對安全漏洞進行驗證,評估安全漏洞的危害程度和影響范圍;對屬于其上游產(chǎn)品或者組件存在的安全漏洞,應(yīng)當(dāng)立即通知相關(guān)產(chǎn)品提供者。第七條第七款則表示,不得將未公開的網(wǎng)絡(luò)產(chǎn)品安全漏洞信息向網(wǎng)絡(luò)產(chǎn)品提供者之外的境外組織或者個人提供。

奇安信集團副總裁、補天漏洞響應(yīng)平臺主任張卓在接受新京報貝殼財經(jīng)記者采訪時表示,《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》釋放了一個重要信號:我國將首次以產(chǎn)品視角來管理漏洞,通過對網(wǎng)絡(luò)產(chǎn)品漏洞的收集、研判、追蹤、溯源,立足于供應(yīng)鏈全鏈條,對網(wǎng)絡(luò)產(chǎn)品進行全周期的漏洞風(fēng)險跟蹤,實現(xiàn)對我國各行各業(yè)網(wǎng)絡(luò)安全的有效防護。在供應(yīng)鏈安全威脅日益嚴(yán)重的全球形勢下,《規(guī)定》對于維護國家網(wǎng)絡(luò)安全,保護網(wǎng)絡(luò)產(chǎn)品和重要網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運行,具有重大意義。

張卓表示,《規(guī)定》第十條指出,任何組織或者個人設(shè)立的網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺,應(yīng)當(dāng)向工業(yè)和信息化部備案。同時在第六條中指出,鼓勵相關(guān)組織和個人向網(wǎng)絡(luò)產(chǎn)品提供者通報其產(chǎn)品存在的安全漏洞,還“鼓勵網(wǎng)絡(luò)產(chǎn)品提供者建立所提供網(wǎng)絡(luò)產(chǎn)品安全漏洞獎勵機制,對發(fā)現(xiàn)并通報所提供網(wǎng)絡(luò)產(chǎn)品安全漏洞的組織或者個人給予獎勵。”這兩條規(guī)定規(guī)范了漏洞收集平臺和白帽子的行為,有利于讓白帽子在合法合規(guī)的條件下發(fā)揮更大的社會價值。

新京報貝殼財經(jīng)記者羅亦丹

關(guān)鍵詞: 工信部 阿里云

最近更新

關(guān)于本站 管理團隊 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2018 創(chuàng)投網(wǎng) - www.zhigu.net.cn All rights reserved
聯(lián)系我們:33 92 950@qq.com
豫ICP備2020035879號-12

 

主站蜘蛛池模板: 欧美日韩一区二区三区视频 | 日韩成人a毛片免费视频 | 中日韩欧美在线观看 | 久久精热 | 国产视频在 | 山外人精品影院 | 亚洲一区网 | 视频一区国产 | 亚洲免费网址 | 国产午夜性春猛交ⅹxxx | 日韩三区四区 | 三级国产三级在线 | 久久久久9999 | 女神西比尔av在线播放 | 绯色av中文字幕一区三区 | 一边捏奶头一边高潮视频 | 久久一区二区三 | 亚洲综合激情五月丁香六月 | 欧美黄色片在线观看 | 国产亚洲在线观看 | 日本婷婷久久久久久久久一区二区 | 亚洲国产一区二区精品无码 | 午夜福利片国产精品 | 中文字幕一二三区芒果 | 日本久久久久久久久久久 | 国产裸体美女永久免费无遮挡 | 91chinese一区二区三区 | 婷婷亚洲五月 | 亚洲国产精品久久久天堂不卡海量 | www.91色.com | 影音先锋在线看片资源 | 天堂√在线 | 欧美色图视频在线 | 免费一级在线 | 污污导航 | 中文字幕亚洲综合久久2020 | 天天噜噜揉揉狠狠夜夜 | 韩国一级一片高清免费观看 | 性生交大片免费看视频 | 亚洲va欧美va| 久久成人在线视频 | 国产午夜不卡片免费视频 | 国产五月色婷婷六月丁香视频 | 波多在线播放 | 日韩少妇精品av一区二区 | 国产精品入口a级 | 国产成人a区在线观看 | 女人12毛片视频 | 亚洲性激情 | 最近中文字幕在线中文视频 | 中文字幕人乱码中文字幕 | 97久久久 | 亚洲精品国产字幕久久麻豆 | 一本之道新久 | 国产真人无码作爱视频免费 | 国产精品12区 | www.噜噜噜| 丰满饥渴老女人hd69av | 美女张开腿让男人桶爽 | 主站蜘蛛池模板: 蛛词}| 99久久九九社区精品 | 亚洲精品偷拍 | 少妇视频网站 | 色欲老女人人妻综合网 | 东北妇女xx做爰视频 | 国产精品久久久久婷婷 | 性欧美老妇另类xxxx | 精品三级在线 | 亚洲一区二区三区乱码aⅴ蜜桃女 | 91在线视频免费播放 | 新超碰在线 | 欧美精品黑人粗大破除 | 久久国产精品久久久久久电车 | 天天躁日日躁狠狠躁欧美老牛 | 精品久久一区 | 91精品久久久久久久久 | 亚洲欧美日本一区二区三区 | 国产三级久久 | 新91在线 | 精品国产乱码久久久久久竹菊影视 | 中文字幕肉感巨大的乳专区 | 美丽的熟妇中文字幕 | 亚洲鲁鲁 | 特级西西人体wwwww | wwwxxx日本免费| 久久字幕网 | 一区二区三区在线免费看 | 男女爽爽午夜18污污影院 | 日韩综合一区二区 | 好爽好舒服要高潮了视频 | 日本免费一区高清观看 | 耽肉高h喷汁呻吟总受np | 精品日韩在线 | 图片区 视频区 小说区 | 人人色在线视频播放 | 亚洲成人经典 | 中文字幕之中文字幕 | 日韩欧美在线观看视频网站 | 男女下面一进一出免费视频网站 | 大香伊人中文字幕精品 | 成人禁片免费播放35分钟 | 在线不卡日本v二区到六区 亚洲欧洲日韩一区 | 夜夜草网 | 天堂网在线视频 | 国产97在线 | 中文 | 艳妇臀荡乳欲伦交换日本 | 亚洲一区尤物 | 国产综合第一页 | 88国产精品视频一区二区三区 | 亚洲成a v人片在线观看 | 中文视频在线 | 色屁屁影院www国产高清麻豆 | 亚洲中文字幕久在线 | 国产精品一区二区香蕉 | 日韩精品第二页 | 亚洲毛片一区二区 | 国产一区二区中文字幕 | 国产清纯美女遭强到高潮 | 成人无码男男gv在线观看网站 | 主站蜘蛛池模板: 蛛词}| 国产一区二区久久精品 | 久久久久久久久久91 | av视屏在线 | 中文字幕高清在线观看 | 久久国产36精品色熟妇 | 99国内精品久久久久影院 | 亚洲qvod激情经典在线观看 | 狠狠97人人婷婷五月 | 欧美性欧美巨大黑白大战 | 国产中文字幕在线播放 | 午夜免费成人 | 丰满少妇高潮在线播放不卡 | 午夜tv影院 | 免费观看无遮挡www的视频 | 久久不卡 | 色偷偷亚洲男人的天堂 | 韩国av永久免费 | 超碰97观看| 久久亚洲精品成人av无码网站 | 中国一级a毛片 | 天天射天天干天天 | 日韩三区视频 | 精品国产一区二区三区免费 | 91亚洲精品久久久蜜桃 | 亚洲综合精品久久 | 亚洲一区精品无码 | 精品无码久久久久久久久久 | 欧美极品一区二区 | 国产视频一 | 欧美人与禽性性生活 | 国模欢欢炮交啪啪150 | 成人性色视频 | 亚洲成av人片天堂网 | 欧美做受三级级视频播放 | 18禁美女黄网站色大片免费看 | 青青草国产精品日韩欧美 | 欧美 亚洲 视频 | 亚洲欧美日韩综合久久久久 | www.av片| 亚洲国产精品无码久久一区二区 | 色综合色综合色综合色欲 | 国产美女无遮挡网站 | 国产精品美女久久久久av超清 | 8050午夜二级无码中文字幕 | 久久综合老色鬼网站 | 少妇性bbb搡bbb爽爽爽欧美 | 亚洲丝袜第一页 | 888久久久 | 亚洲精品国产一区二区精华 | 国产亚洲综合视频在线 | 青青青国产精品一区二区 | 欧美50p | 少妇人妻挤奶水中文视频毛片 | 国产欧美精品亚洲日本一区 | 西西人体大胆扒开下部337卩 | 日韩乱码人妻无码中文视频 | 成 人 黄 色 视频播放16 | 中文字幕人妻色偷偷久久 | 美脚の诱脚舐め脚责91 | 主站蜘蛛池模板: 蛛词}| а√天堂8资源最新版 | 国产波霸爆乳一区二区 | 国产日产欧美a级毛片 | 欧美性aa | 粗了大了 整进去好爽视频 午夜婷婷网 | 91久久国产露脸精品国产 | 国产乱淫av一区二区三区 | a级a做爰片成人毛片入口 | 成人欧美一区二区三区黑人冫 | 每日av在线 | 一中文字幕日产乱码va | 国产精品毛片av999999 | 国产稚嫩高中生呻吟激情在线视频 | 美女一区二区视频 | 久久精品免费看 | 什么网站可以看毛片 | 天天摸日日摸爽爽狠狠 | 女人体1963午夜免费视频软件 | 香蕉久久人人97超碰caoproen | 国产精品亚洲色婷婷99久久精品 | 爆乳喷奶水无码正在播放 | 国产乱子伦午夜精品视频 | 亚洲 制服丝袜 中文字幕 在线 | 成人网站免费观看 | 国产精品一区在线蜜臀 | 久久午夜精品视频 | 亚洲欧美日韩国产自偷 | 国产精品无码翘臀在线看 | 久久婷婷丁香七月色综合 | 久久综合给合久久97色 | 国产欧美精品日韩区二区麻豆天美 | 蜜桃av久| 大桥未久av在线 | 中国女人内谢69xxxx视频 | 噜噜噜久久亚洲精品国产品91 | 波多野42部无码喷潮 | 丰满的少妇被猛烈进入白浆 | 免费看一级特黄a大片 | 中文无码一区二区不卡αv 99ri国产精品 | 成人亚洲一区无码久久 | 男女啪啪高潮激烈免费版 | 午夜九九九 | 日本少妇毛茸茸高潮 | 久草福利在线 | 欧美日韩精品一区二区性色a+v | 国产69囗曝吞精在线视频 | 男ji大巴进入女人的视频 | 欧美日韩一区二区在线播放 | 一本久道中文无码字幕av | 国产精品人妻99一区二区 | 免费看黄色一级视频 | 亚洲国产一成人久久精品 | 久久综合香蕉国产蜜臀av | 欧美视频精品免费覌看 | 国产色综合天天综合网 | 国产精品边做奶水狂喷无码 | 无套内谢老熟女 | 欧美日韩一本无线码专区 | av黄色免费观看 | 主站蜘蛛池模板: 蛛词}| 日韩中文字幕在线播放 | 艳妇乳肉豪妇荡乳xxx | 精品乱码一区 | 亚a洲v中文字幕2023 | 极品美女高潮呻吟国产剧情 | 四虎影业 | 自拍偷在线精品自拍偷无码专区 | 成人午夜电影福利免费 | 欧美专区18| 久久精品国产精品青草app | 欧美日韩另类小说 | 欧美 国产 日本 | 精品久久久久久无码国产 | 99这里有精品 | 国产精品久久久午夜夜伦鲁鲁 | 伊人精品视频 | 中国美女囗交视频免费看 | 国产成人精品精品日本亚洲 | 毛片一区二区三区无码 | 一区视频免费在线观看 | 日韩av在线网址 | 国产噜噜噜噜噜久久久久久久久 | 成人一二三区 | 鲁啊鲁在线视频 | 男人添女人囗交做爰视频 | 国产av电影区二区三区曰曰骚网 | 国产粗语刺激对白性视频 | 天天干天天上 | 亚洲同性猛男毛片 | 久久中文字幕视频 | 亚洲中文字幕无码一区二区三区 | 女人被黑人躁得好爽视频 | 91亚洲国产成人精品一区 | 国精品无码一区二区三区在线 | 天天爽夜夜爽人人爽qc | 狠狠操夜夜操 | 亚洲精品第一国产综合精品 | 蜜臀99久久精品久久久久小说 | 永久在线 | 色妞在线| 好爽…又高潮了毛片免费看 | av色综合久久天堂av色综合 | 亚洲日本va一区二区sa | 玩弄少妇秘书人妻系列 | 不卡亚洲 | 免费无码肉片在线观看 | 亚洲国产欧美在线综合其他 | 国产午夜成人无码免费看 | 国内揄拍国内精品少妇 | 亚洲一二区在线观看 | 欧美v日韩v亚洲v最新在线观看 | av毛片久久久久午夜福利hd | 欧美在线观看免费观看 | 抽插丰满内射高潮视频 | 极品白嫩高潮呻吟喷水av | 97成人精品视频在线播放 | 天堂中文官网在线 | 久久九九精品99国产精品 | 无码孕妇孕交在线观看 |