X



アリババ子会社「Log4j2の脆弱性見つけた!中国当局より先に開発者に知らせなきゃ!」→ [278920519]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a3af-kOTA)
垢版 |
2021/12/22(水) 21:40:31.85ID:486bAFXP0?2BP(1000)

中国の規制当局は22日、電子商取引(EC)大手アリババ・グループのクラウドサービス子会社「阿里雲(アリババ・クラウド・コンピューティング)」との情報共有パートナーシップを停止した。サイバーセキュリティー上の脆弱性を迅速に報告・対処しなかったことを非難している。政府系メディアが伝えた。

21世紀経済報道が工業情報省による最近の通知を基に伝えたところによると、阿里雲は人気の高いオープンソースのロギングフレームワーク「Apache Log4j2」の脆弱性を中国当局に直ちに報告しなかった。

これを受けて同省は、サイバーセキュリティーの脅威や情報共有プラットフォームに関する阿里雲との協力パートナーシップを一時停止するとともに、6カ月後に再評価し、同社の内部改革に応じて復活させることにしたという。
https://jp.reuters.com/article/china-alibaba-idJPKBN2J10DD
0002番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Srb3-SXRr)
垢版 |
2021/12/22(水) 21:41:55.97ID:GDcmx9m4r
同時に報告していればセーフだったのか?
0005番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 73c9-kUv4)
垢版 |
2021/12/22(水) 22:29:52.62ID:9kqIn2gp0
阿里雲のセキュリティチームは、11月24日にLog4jの脆弱性メールをApacheソフトウェア財団に提出したにもかかわらず、
工業情報化部が上記脆弱性の報告を受けたのは、阿里雲が最初に発見してから2週間後の12月9日のことです。

めっちゃ遅くなったんじゃん、本当に報告する気あるの?
0006番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 73c9-xasP)
垢版 |
2021/12/22(水) 22:34:38.32ID:9kqIn2gp0
今年9月1日に施行された工業情報化部、公安部が共同で発表した「ネットワーク製品セキュリティ脆弱性管理規定」によると、
ネットワーク製品提供者は脆弱性を発見してから2日以内に工業情報化部に報告し、
速やかにパッチを実施し、影響を受ける可能性がある製品のユーザーにパッチの方法を通知しなければならないという。

そりゃあ罰せられるわ
0008番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ daba-fmKH)
垢版 |
2021/12/23(木) 00:55:07.79ID:2ELj6LAB0
>>5
うーん
責任は開発側じゃね
普通は対応すると思うじゃん
0009番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ daba-fmKH)
垢版 |
2021/12/23(木) 00:55:38.41ID:2ELj6LAB0
報告したのは善意の第三者だろ
0011番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 664e-tFOP)
垢版 |
2021/12/23(木) 07:39:50.81ID:VhJXVgPm0
開発元が脆弱性と判断してから連絡するつもりだったんじゃないかな
そうじゃないと虚偽の報告となって罰せられるでしょ
それと天秤にかけて判断した結果だと思う
0014番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 3e9f-HT9O)
垢版 |
2021/12/23(木) 09:19:33.75ID:sbCK5Fiq0
>>8
ばかだろおまえ
0015番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6aaf-kSWT)
垢版 |
2021/12/23(木) 09:54:04.48ID:nq5meFYy0
>>6
おせー
0016番組の途中ですがアフィサイトへの転載は禁止です (スプッッ Sd2a-N+E0)
垢版 |
2021/12/23(木) 12:22:13.91ID:JuLAJtmWd
>>6
利用者がパッチ作成しないといかんのか?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況