新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
美國政府要求企業必須保障客戶資料不受 Log4j 漏洞攻擊影響
2022 / 01 / 06
編輯部
美國聯邦貿易委員會(Federal Trade Commission, FTC)日前公告,警告任何無法採取行動,有效保護客戶資料不受 Log4j 漏洞影響的企業,將會受到該單位的法律制裁。
FTC 發表的新聞稿指出,Log4j 漏洞(CVE-2021-44228)的影響十分嚴重,對數百萬種消費性產品、企業用軟體與網路服務造成巨大資安危機,且已遭到駭侵者廣泛運用於各類資安攻擊。
FTC 說,依照相關美國法律,包括聯邦貿易委員會法(the Federal Trade Commission Act)與金融服務法現代化法案(Gramm Leach Bliley Act),企業有責任處理已知的軟體資安漏洞。
FTC 指出,2019 年時 Equifax 即因未能立即處理已知的軟體資安漏洞,造成 1.47 億客戶個人資料外洩,因此被判 7 億美元的巨額罰款。
FTC 表示,如果有任何企業未能依法立即處理已知的 Log4j 漏洞,或是未來任何已知的資安漏洞,因而造成顧客資料損害,FTC 將動用一切司法行政能力,對這類企業進行裁罰。
FTC 要求各企業依照美國網路安全暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA)提出的指南,加強應對 Log4j 漏洞,包括將使用 Log4j 程式庫的軟體更新至最新版本、依照指南強化資安防護能力與布署、確認所有步驟符合上述法律的要求,並且將相關訊息通報所有相關關係人,例如軟體供應商、代理商等。
本文轉載自TWCERT/CC。
Log4j
Log4Shell
CVE-2021-44228
最新活動
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
2026.04.21
SEMI E187 半導體設備資安合規實踐研討會
2026.04.23
大世科南區【 IT 轉型實務研討會-解決人力困境與架構現代化】
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
看更多活動
大家都在看
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
【實錄】2026必須關注的資安大趨勢
Palo Alto Networks 推出新世代信任安全解決方案 實現自動化並強化數位韌性
SailPoint 推出 Shadow AI 整治方案 即時監控未授權 AI 工具使用行為
資安人科技網
文章推薦
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
微軟4月Patch Tuesday修補169個漏洞,兩個零日漏洞遭公開並實際利用
四月大規模修補潮:逾50家廠商同步釋出更新,資安團隊迎來最繁忙修補週