阿里云未能“慧眼识大漏洞”,被工信部暂停信息共享平台合作

雷达财经 文|张凯旌 编|深海

外界还在讨论薇娅的封杀会对淘宝电商带来怎样的影响时,阿里云业务又出事了。

12月23日,阿里云微信官方公众号发文称,近日,阿里云一名研发工程师发现Log4j2组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方阿帕奇(Apache)开源社区报告这一问题并请求帮助。

据了解,Log4j2是开源社区Apache旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。

后经Apache开源社区确认和证实,这是一个全球性的重大安全漏洞,虎嗅报道称,该漏洞被认为可能是“计算机历史上最大的漏洞”。而阿里云由于在早期未意识到该漏洞的严重性,未能及时共享漏洞信息。

因发现漏洞未及时报告,12月22日,阿里云被工信部暂停网络安全威胁信息共享平台合作单位6个月。

受消息面影响,12月22日,阿里巴巴港股盘初涨超5%,但后续阿里盘中转跌,最后收盘涨幅仅有0.88%;美东时间12月22日,阿里美股出现了4.20%的跌幅。

据报道,11月24日,阿里云发现该漏洞后,率先向Apache软件基金会进行了披露,而奥地利和新西兰官方的计算机应急小组也得以率先对这一漏洞进行预警,但中国工信部则是在收到网络安全专业机构报告后,才发现阿帕奇Log4j2组件存在严重安全漏洞。

一位自称是Linux工程师的网友解释称,工信部获知此消息的时间,是Apache已经在自己的版本上处理完了这个漏洞后,公开披露的日子,“这就相当于大家都知道了,然后才有人过来告诉你。”

而阿里云本是工信部网络安全威胁信息共享平台合作单位,根据工信部、国家网信办、公安部印发的《网络产品安全漏洞管理规定》第七条,网络产品提供者发现漏洞后,“应当在2日内向工信部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。”

有观点认为,此举反映了阿里云的法律观念淡薄。

值得一提的是,此次涉事中心的Log4j是被广泛应用在服务器上的软件。据网络安全公司Check Point称,迄今为止,Log4j在GitHub项目的下载量已超过400000次,包括微软、Twitter、苹果、亚马逊、百度、网易等在内的全球多数流行公司都在使用它。

而出现的漏洞则可能导致设备远程控制,敏感信息被盗、设备服务中断等严重危害,行业人士将其比喻为“相当于把自己家的钥匙给了路人”。

另外,开源软件自身开放共享的特性也可能助推漏洞的传播,这可能导致漏洞带来的影响持续3-5年,甚至更长。

有专业人士称,“在未来几周和几个月内,该漏洞引发勒索软件攻击的可能性‘非常高’,这只是时间问题。”据报道,目前市面上已经出现了两个针对 Log4j漏洞的勒索软件,其中一个早期主要针对中国,现已将范围扩大到了美国和欧洲。

雷达财经注意到,事件背后的阿里,年内负面消息缠身。

根据阿里2022财年二季度(2021年第三季度)财报,公司报告期内营收增速不及市场预期,如果刨除并表高鑫零售的影响,阿里该季度收入增速将降至2014年美股上市以来最低;公司非美国会计准则下调整后净利润还出现了同比下降39%的情况。

数据显示,阿里受反垄断等影响,已开始在核心电商业务领域采取让利等措施来留住商家,但即便如此,公司也无法在竞争中占据绝对优势,而瞄准新流量市场、期待用投资换回用户规模的淘特、社区团购却在烧钱的道路上越走越远。

在此背景下,阿里巴巴港股自2020年10月29日股价历史高点至今市值已蒸发超4万亿港元(约合超3.2万亿元人民币)。马云在胡润百富榜中的财富值也已经从4000亿缩水到了2550亿。

而阿里云,本是阿里的所有业务中难得在国内外增长方面均有不俗表现的领域,却遭到“当头一棒”。

2022年的冬天,对于阿里来说格外冷。

注:本文是雷达财经(ID:leidacj)原创。未经授权,禁止转载。

原创文章,作者:,如若转载,请注明出处:https://knewsmart.com/archives/55177

(0)
上一篇 2021年12月24日
下一篇 2021年12月24日

相关推荐

  • 老百姓大药房,董事长被立案调查,为何股价上蹿下跳?

    来源 / 节点财经 文 / 三生  一只股票,7个交易日6个涨停板,就在股民热血沸腾时,紧接着掉头又是4个跌停板,直接把追高的股民挂到了山顶上。这样暴涨暴跌的股票,在大A有个统一的称呼:“妖股”。 今天说到的这只“妖…

    专栏 1天前
    25.5K
  • 支付宝“碰一下”,创新的不止支付方式

    大型“碰一下”现场!支付宝悄悄创新,移动交互方式next level!商家、消费者“碰”然心动!“碰一下”,碰出数字化新篇章。  作者/番茄酱  出品/新摘商业评论  更开放,更前沿,更创新:9月7日,被海外科技媒体评为“2024…

    专栏 1天前
    25.0K
  • “冰山之下”:谁在成为车企的真正智能助手?

    “其实我们一直扮演的角色就是数字化助手,也就是别人可以去挖金,我们给大家提供铲子,这是我们扮演的角色,而现在我们希望给大家提供最好的铲子。”  作者| 皮爷  出品|产业家  如果说AI发展的最鲜明印痕是什么?有…

    专栏 1天前
    26.4K
  • 雷军、余承东、赵明相爱相杀,却难得有一个共同点

    作者:龚进辉 最近,荣耀CEO赵明在2024德国柏林消费电子展上,谈及未来是否会直播带货时,坦言自己是个挺内向的人,在镜头面前有压力,做直播的人太多,不差自己一个。 当有人说余承东也自称很内向时,赵明笑着回应…

    专栏 1天前
    25.9K
  • 企业如何“向内求”, 挖出更多净利润?

    未来的财务部门将是一个“主导“部门,成为业务的翻译官,成为业财融合的引领者,引领企业走在最适合自己的财务数智化转型道路上。  作者|思杭  出品|产业家  收入增速放缓、营收下滑、消费意愿降低,这些也许是近半…

    专栏 2天前
    31.7K
  • 帆软,再攀「一座山」

    能够清晰可见的是,基于Fine ONE,中国企业将可以构建出较真实、较具成长性、较不“内卷”的智能BI体系,同时,在这个天然和数据资产挂钩的体系加持下,企业也将积淀出有足够价值的数据资产。  作者| 斗斗 皮爷  出品…

    专栏 2天前
    31.0K
  • 疑似陷入“崇祯死弯”,光正眼科能否等来“V字反弹”?

    文 | 螳螂观察 作者 | 青月 2024年上半年,民营眼科医疗行业的分化进一步加剧。 审视A股市场五家主要民营眼科上市公司的“中期成绩单”,综合实力最强的爱尔眼科,在上半年取得了营收利润的双向增长,持续领跑;华厦…

    专栏 2天前
    34.0K
  • 淘宝挖来的李诞,在小红书找到舒适区

    来源 | 伯虎财经(bohuFN)  作者 | 宁成缺  自脱口秀界跨界至直播后,李诞意外地成为小红书“直播一哥”,他的直播间在买手榜上经常断崖式第一。  近期一次直播中,他邀请了徐志胜、呼兰等脱口秀同行参与,吸引了接…

    专栏 2天前
    30.5K
  • 图书馆上新了!新华书店×度小满推出“开学季悦读计划”公益活动

    2024年9月,新学期伊始,度小满携手新华书店启动“开学季悦读计划”公益行动。本次活动以“开学季,图书馆上新书”为主题,向度小满“小满助力计划”公益项目落地过的五个地区共六所小学和初中捐赠3300余本图书,让孩子们…

    专栏 2天前
    30.6K
  • 苹果的“AI茅”之路只走了一半

    今年苹果发布会最大的亮点,也许是和华为“撞档”,又或者是替腾讯“发布”新手游,但肯定不是iPhone 16。 9月10日,苹果秋季新品发布会与华为见非凡品牌盛典相继举行,iPhone 16系列也与HUAWEI Mate XT同日发布。 不过…

    专栏 2天前
    30.8K

发表回复

登录后才能评论
联系我们
联系我们
分享本页
返回顶部