偷名提示您:看后求收藏(阿里小说网novels.allcdn.vip),接着再看更方便。

“怎么样,我们的损失大不大?”温良脸上水静无波,心绪平静。

重视没错,可反正事情已经发生,怎么都得接受,没必要为难自己,面对就完事了。

李泽爽朗的笑声从听筒中传出:“不用着急,我们现在还是零损失!”

“嗯?”

“好奇吧?”

“当然,老苗头给我的消息,能严重到他都知道……”

“原来如此!”

说着,李泽收敛了笑意:“知道你身边有人,排查也花了不少时间,就没有着急联系你,从目前的情况来看,已经可以肯定我们会受到的影响微乎其微,可以忽略不计。”

接着李泽详细解释了情况:“我们所有对外的服务系统里面只有早期Apache刚推出时用过这个日志组件,后来因为其开源特性我们弃用了。”

“其中,因为星辰云系统我们花了很大心血自主研发,几乎所有第三方开源组件都只是以作参照物而不会并入正式版,所以星辰云服务等对外的企业级产品也不受影响。”

“而目前逐步进入试点运行的星辰服务系统更是甚少引入过第三方开源组件。”

“另一方面,因为星辰体系的完全自主研发性质,对一些模块的定义是与目前主流系统全然不同的,比如很大一部分适用于其它系统平台的命令行乃至调用参数的方式等都存在一些定义层面的不同……这当时是因为要规避各类专利侵权风险。”

“总之,得益于你最开始强调的合规性、自主性,我们所有的自主平台在初期虽然走得十分艰难,需新造了一套体系,但也正因为如此,所以因与众不同而安全。”

说完这些,李泽转而说道:“根据集团网络安全与用户隐私大部门下的网络安全部门反馈,这个漏洞已被阿里云提交给了Apache,另据可靠消息Apache已经开始测试补丁方案,不日将推出。”

“公司相关人员经过海量分析,评估出了这个日志组件漏洞的影响范围,比非常严重还要严重,预估是近年来发现的最严重的计算机漏洞!”

“攻击门槛之低超乎想象,攻击者能通过攻击漏洞获得的操作权限堪称无限!而且据不完全统计,几乎所有Java类框架都会用这个日志组件,使用范围之广也很罕见。”

听完李泽简短的描述,温良笑了起来:“准备准备,阿里系要遭大殃了。”

“怎么说。”李泽没有着急激动,连语气都认真了起来。

温良耐心的回答道:“阿里云发现了漏洞并报告给开发的行业组织Apache,哪怕只是优先报告,在后续交流中知道漏洞的影响范围有共享给包括工信在内的相关主管单位,也没事;

但阿里云没有,不仅是发现时不共享,也不仅仅是知道严重情况后还不共享,哪怕是在工信现在已经主动发现了漏洞的情况下,还是没有通气……

偏偏漏洞影响范围广、攻击门槛低、攻击还堪称无所不在,又是在这种关键时候,你说他不遭殃,谁遭殃?”

李泽很快想到了关键点:“印象中相关单位的流程不是很清晰,而且阿里云是普通企业,能找借口解释吧?”

温良反问:“你觉得以阿里云当下的发展态势,它家业务广泛不?”

“明白了。”李泽这才兴奋起来,“我会好好准备的,你且等着看戏吧,我们在前期因为没法拿到专利授权、初期因为阿美莉卡人为管束得不到新授权所多花费的每一分研发成本都会在不久的将来赚回来!”

温良倒是很平静:“不要先出头,等一等工信的公告,也别通知友商了,能通知他们的时候会有人主动通告的,我们不要多管闲事。”

李泽应声。

结束通话后,温良翻了翻手机,查收了一封几分钟前才抄送给他的公司邮件,内容是简明扼要的描述了这个叫Log4j2的组件漏洞前因后果和影响范围。

没有因邮件收件方可能不懂技术而缩略技术分析过程。

博浪的内部流程本来就有一些规定,湖弄的事情不是没有,而是只要带了脑子就不会把掺杂湖弄的事情抄送给温良他们这些高管。

温良他们是可能不懂技术,但偌大一个博浪,难道找不出一个懂技术的?

而且泛技术部门的人只要带了脑子上班,就应当清楚主要的两个经常在公司出没的技术总工是创始人团队成员。

一个是李博文,一个是孙宝银。

更别说另一创始人团队成员张郁林是自研操作系统总工啊……这踏马去湖弄技术内容,比主动离职要更痛快一些。

事实上,让温良去敲代码是真敲不出来,但让他看技术流程原理……呵呵,你说他能懂不懂吧。

这几把东西如果毫无参照的情况下,确实模模湖湖,但真要有内容摆在眼前,那是能轻易串起来的。

翻了三分钟的样子,温良啧啧称叹:“这都属于惯性思维漏洞了,如果当时我还在技术岗位,这玩意估计我有可能发现……”

“居然敢相信人类的输入每次都无误……啧啧啧……”

他还真不是自吹自擂。

李泽之所以说这个漏洞的攻击门槛低到令人发指真有原因,就只是一个简单的输入错误……比如在输入url时加入一个空格……就可以绕过各种各样的校验,直接在被访问的机器乃至一整个局域网内执行被预先设定好的任意内容,是任意内容。

什么读取文件等等那不过是轻而易举的事情。

Log4j2日志组件功能很强大,可惜对各类参数的判断不严谨。

总之,以温良曾经写代码时的那种模块化思维,很容易发现原生组件代码里定义的判断条件不严谨。

所以……按照后世阿里云方面的辩解,说初期不知道漏洞的严重性,属于公关术语。

跟技术一点关系没有。

纯粹是阿里系内部真的……有点烂。

不仅是上层没有相关心思,就连技术层面也可能没想过要通知国内主管单位,预防网络安全风险。

因为这是个发现以后就会知道很低级但很严重的错误。

…………

晚8点多,温良刚回到下榻酒店,那边厢老苗头的秘书应召来到了老苗家。

与秘书同来的还有一个工程师主管。

有亲自参与了此次严重漏洞处理过程。

老苗头面色缓和且儒雅,坐姿端庄大气,是那种大老应有的模样,不似约莫半小时前那种散漫样儿。

连此前有些散的头发也又变得一丝不苟了。

秘书跟着老苗头也有几年了,当然知道他的脾性,主动的直接汇报起来:“经过与友邻单位的合作,紧急排查抢修,已完全所有重点单位主要服务器的漏洞修复,也形成了简单的临时规避解决方案。”

“据目前统计,其中国防科工等几个重点单位的对外服务器均有证据表明有通过该漏洞的入侵,部分资料有被非法访问痕迹,总次数超过千次……

都市言情推荐阅读 More+
神豪从相亲失败开始

神豪从相亲失败开始

三只小白兔
获得金手指可观察目标属性,并且通过改变目标状态获得奖励。“叮,协助官府抓捕李小平归案,达成百万富翁成就,奖励价值8888万帕加尼追风跑车一辆…”“叮,在墙壁上发现价值一个亿的黄金,奖励拆迁房1000套…”“叮,解救女神,达成成就第一滴血,奖励价值1.5亿的大别墅一套…”“叮,新婚快乐,奖励强身健腰丸一颗…”简介疲软无力,请看正文!
都市 连载 61万字
序者

序者

左煌青
人有一种超脱所有感觉之外的感,名为“超感”,这种感觉在正常情况下百分之九十九的人类都不会主动觉醒,一旦觉醒,人类就会挣脱躯壳的枷锁,完成自我蜕变,达到基因进化的目的,这种人,人们称之为“序者”,意为新秩序的建立者!(ps:剧情慢热,前期多为铺垫,非无脑爽文,单/双女主)
都市 连载 51万字
景安异世录

景安异世录

璟探
景安亲眼目睹了季萧的最后十年,从此,忘不掉、放不下,但,季萧只是她梦到的一个男人,一个不存在、无法触碰的男人。一朝车祸,景安穿越到她梦中的朝代,季萧就活生生的在她面前,而,她有了机会改变名满天下的神捕季萧被冤死的命运。穿越成唐家小公子,景安赶紧检查一下自己的身体,好在还是女儿身,没有缺啥,也没有多啥,为了避免牵累季萧,景安选择隐瞒自己的身份,可是,也没人告诉她,她还是个公主,还要宫斗呀!抓凶手她行
都市 连载 43万字
重生七零修仙大佬带老婆打怪

重生七零修仙大佬带老婆打怪

旻秋
本来以为自己就是大佬的孟小柠,竟然遇见了真大佬!重生回到受尽折磨而死的前世,年代文,种种田,每天调戏大佬,顺便修炼的故事!大佬带着老婆四处打野,越级挑战,提升修为!前往三千小世界,赚取功德,努力打怪!男主真大佬,就是有点惨,不光被骗了身,还被骗了心。人界套路深,我要回仙界
都市 连载 41万字
穿书:成亲后发现攻略目标变了

穿书:成亲后发现攻略目标变了

流汗熊
双男主x天赐良缘x追妻火葬场x微虐x轻松身不由己可怜痴汉世子X从良美人后期哑巴少将军顾长烽死后穿进一本烂尾小说里,不靠谱的系统告诉他,原作者文笔奇烂加断更,引起众多网民愤怒,被他们系统检测到,希望能邀请素人帮忙填好伏笔,完成主线剧情。只要和另一个主角HE(比如成亲),就能重获新生。可明确了另一个主角是谁,顾长烽却发现有些不对劲的地方……心里揣着主角学堂老师却叫沈明诀和他做同桌;赶上战乱被迫派去沈明
都市 连载 39万字
无限流:非酋他对象是欧皇

无限流:非酋他对象是欧皇

铁锅炖咩咩
社畜谢非沉迷一款抽卡游戏很久了,在179抽还没出金的时候,一气之下砸了电脑,然后眼前一黑昏迷了。醒来之后,世界变成一款大型抽卡无限流游戏。而他依然还是个非酋。但可能是系统可怜他,给了他一个可以复制别人卡的技能,但复制到的都是等级最低的卡。直到他遇到了一个欧皇,每次复制都能从欧皇那里偷到金卡。谢非表示,这简直就是他的另一件外挂,所以他决定把自己和这个欧皇绑在一起。他在周幸面前每天“哥哥”“哥哥”叫着
都市 连载 145万字