Selasa, 22 September 2026
02:08 WIB
TERKINI
Cek Fakta Menteri Keuangan Suahasil Nazara Diserang Hoaks: Dana Hibah Fiktif dan Korupsi Fantastis Cek Fakta Waspada! Penipuan Undian Berhadiah Mengatasnamakan BRI Marak di Medsos Cek Fakta Klarifikasi Hoaks: Nusron Wahid Tak Pernah Sebut Jokowi Terima Suap Rp 700 Miliar Hukum & Kriminal Pengusaha RI Tersandung Dolar Singapura Palsu di Kasino Mewah Sentosa Peristiwa Misteri 22 Penumpang KM Virgo Tak Terdaftar: Menyoroti Akurasi Manifes Kapal Olahraga Pedro Acosta Pecah Telur di MotoGP Austria 2026, Penantian Panjang Berakhir Kolom Warisan Otoriter: Jejak Kekuasaan Kolonial dalam Rezim Orde Baru Kolom Obligasi Daerah Rp 5,6 Triliun DKI: Cerminan Kebutuhan Pembiayaan Ibu Kota Politik Partai Pendukung Prabowo Usulkan Kenaikan Ambang Batas Parlemen dan Presiden Megapolitan Pria Penendang Wanita di Senayan City Resmi Tersangka, Polisi Ungkap Motifnya Cek Fakta Menteri Keuangan Suahasil Nazara Diserang Hoaks: Dana Hibah Fiktif dan Korupsi Fantastis Cek Fakta Waspada! Penipuan Undian Berhadiah Mengatasnamakan BRI Marak di Medsos Cek Fakta Klarifikasi Hoaks: Nusron Wahid Tak Pernah Sebut Jokowi Terima Suap Rp 700 Miliar Hukum & Kriminal Pengusaha RI Tersandung Dolar Singapura Palsu di Kasino Mewah Sentosa Peristiwa Misteri 22 Penumpang KM Virgo Tak Terdaftar: Menyoroti Akurasi Manifes Kapal Olahraga Pedro Acosta Pecah Telur di MotoGP Austria 2026, Penantian Panjang Berakhir Kolom Warisan Otoriter: Jejak Kekuasaan Kolonial dalam Rezim Orde Baru Kolom Obligasi Daerah Rp 5,6 Triliun DKI: Cerminan Kebutuhan Pembiayaan Ibu Kota Politik Partai Pendukung Prabowo Usulkan Kenaikan Ambang Batas Parlemen dan Presiden Megapolitan Pria Penendang Wanita di Senayan City Resmi Tersangka, Polisi Ungkap Motifnya

Log4j

log4j adalah suatu kerentanan pada perangkat lunak Apache Java Logging Library buatan Apache Software Foundation yang dioperasikan utamanya pada MacOS, Windows, dan Linux. Penemuan kerentanan ini pertama kali pada 9 Desember 2021. Pada tanggal 10 Desember 2021, kerentanan log4j kemudian dituliskan sebagai CVE-2021-44228 dan disebut juga sebagai log4shell. Log4j digunakan sebagai paket logging dalam berbagai perangkat lunak populer yang berbeda oleh sejumlah produsen, termasuk Amazon, Apple iCloud, Cisco, Cloudflare, ElasticSearch, Red Hat, Steam, Tesla, Twitter, dan permainan video seperti Minecraft. Kerentanan zero day pada Log4j memungkinkan penyerang untuk masuk ke dalam sistem tanpa autentikasi dan mengambil alih secara penuh server yang terdampak.[1][2]

Perkembangan Log4j

Pada 14 Desember 2021, kerentanan Log4j tambahan diidentifikasi sebagai CVE-2021-45046. Kerentanan tersebut ditemukan berdasarkan pembaruan Log4j versi 2.15.0 tidak sepenuhnya memitigasi kerentanan CVE-2021-44288 sebelumnya dengan konfigurasi non-default tertentu. Hal ini memungkinkan terjadinya RCE dan serangan Denial of Service. Kerentanan ini selanjutnya diperbaiki pada Log4j versi 2.16.0 untuk klien Java 8.[1]

Referensi

  1. 1 2 author, author (2021). Laporan Tahunan Monitoring Keamanan SIber 2021. Jakarta: DIREKTORAT OPERASI KEAMANAN SIBER BADAN SIBER DAN SANDI NEGARA. hlm. 124.{{cite book}}: |last= memiliki nama generikPemeliharaan CS1: Status URL (link)
  2. lnn. "Waspada Log4j, Momok Baru Keamanan Siber Dunia - Halaman 2". teknologi. Diakses tanggal 2023-05-06.
Konten disalin dari Wikipedia Bahasa Indonesia (lisensi CC BY-SA) Lihat versi asli di Wikipedia

Rekomendasi Pilihan