字体:大 中 小
护眼
关灯
上一章
目录
下一页
第475章 完全躺赢的博浪 (第1/6页)
“怎么样,我们的损失大不大?”温良脸上水静无波,心绪平静。 重视没错,可反正事情已经发生,怎么都得接受,没必要为难自己,面对就完事了。 李泽爽朗的笑声从听筒中传出:“不用着急,我们现在还是零损失!” “嗯?” “好奇吧?” “当然,老苗头给我的消息,能严重到他都知道……” “原来如此!” 说着,李泽收敛了笑意:“知道你身边有人,排查也花了不少时间,就没有着急联系你,从目前的情况来看,已经可以肯定我们会受到的影响微乎其微,可以忽略不计。” 接着李泽详细解释了情况:“我们所有对外的服务系统里面只有早期Apache刚推出时用过这个日志组件,后来因为其开源特性我们弃用了。” “其中,因为星辰云系统我们花了很大心血自主研发,几乎所有第三方开源组件都只是以作参照物而不会并入正式版,所以星辰云服务等对外的企业级产品也不受影响。” “而目前逐步进入试点运行的星辰服务系统更是甚少引入过第三方开源组件。” “另一方面,因为星辰体系的完全自主研发性质,对一些模块的定义是与目前主流系统全然不同的,比如很大一部分适用于其它系统平台的命令行乃至调用参数的方式等都存在一些定义层面的不同……这当时是因为要规避各类专利侵权风险。” “总之,得益于你最开始强调的合规性、自主性,我们所有的自主平台在初期虽然走得十分艰难,需新造了一套体系,但也正因为如此,所以因与众不同而安全。” 说完这些,李泽转而说道:“根据集团网络安全与用户隐私大部门下的网络安全部门反馈,这个漏洞已被阿里云提交给了Apache,另据可靠消息Apache已经开始测试补丁方案,不日将推出。” “公司相关人员经过海量分析,评估出了这个日志组件漏洞的影响范围,比非常严重还要严重,预估是近年来发现的最严重的计算机漏洞!” “攻击门槛之低超乎想象,攻击者能通过攻击漏洞获得的操作权限堪称无限!而且据不完全统计,几乎所有Java类框架都会用这个日志组件,使用范围之广也很罕见。”
上一章
目录
下一页