st
指数
快讯
分享

阿里报告软件漏洞过慢 中国监管机构暂停合作

- 文 +
阿里巴巴

阿里巴巴

(彭博社)

(北京24日讯)在中国科技行业监管机构暂停与集团控股有限公司在网络安全方面合作的第二天,这家在线零售巨头承认在报告广为使用的软件中出现重大漏洞时速度太慢,因为没有意识到严重性。

周四承认过失,为该公司揭露近年来最严重的软件漏洞事件之一蒙上了阴影。工程师发现Log4j开放原始码软件中的瘕疵,并于11月通过电子邮件发送给阿帕奇软体基金会,该基金会协助维护该工具。

这引发了全球的公司、政府和机构竞相在黑客安装后门之前更新关键电脑系统。

但本周,中国当地媒体报导称,中国工业和信息化部谴责没有及时报告漏洞,暂停与网络安全威胁信息共享合作六个月。

据《21世纪经济报导》指出,工信部表示,在决定是否恢复合作之前,将审查公司的“整改情况”。

在周四的帖子中表示,该研究人员遵守了全球行业惯例,但未达标。

在其帖子中表示,由于没有意识到它的严重性,未能快速地分享有关该漏洞的信息。该公司并称,展望未来,将加强安全漏洞报告系统,增强合规意识,并积极与各方合作,提高互联网安全。

相关新闻

阿里巴巴
阿里云