KritikalTLP:CLEARDipantauCVE-2021-44228RCELog4jJava
Peringatan Kerentanan Kritis Apache Log4j
Dipublikasikan 22 Jun 2026 · Sumber BSSN / NVD
Ringkasan
Kerentanan Remote Code Execution pada Apache Log4j2 (Log4Shell) memungkinkan penyerang mengeksekusi kode arbitrer melalui input yang dicatat ke log. Banyak aplikasi Java di lingkungan kampus berpotensi terdampak. Eksploitasi aktif terpantau di internet.
Sistem yang Terpengaruh
- Apache Log4j 2.0-beta9 hingga 2.14.1
- Aplikasi Java yang menggunakan Log4j2 untuk logging
- Layanan internal berbasis Spring Boot / Elasticsearch lama
Langkah Mitigasi yang Disarankan
- 1Perbarui Log4j ke versi 2.17.1 atau lebih baru.
- 2Jika tidak bisa update, set log4j2.formatMsgNoLookups=true.
- 3Hapus kelas JndiLookup dari classpath.
- 4Batasi koneksi keluar (egress) dari server aplikasi.
- 5Pantau log untuk pola ${jndi:ldap://...}.
Indikator Kompromi (IOC)
| Tipe | Nilai |
|---|---|
| Pola String | ${jndi:ldap:// |
| IP | 45.155.205.233 |
| File Hash (SHA256) | a1b2c3...d4e5 (contoh payload .class) |
| URL | hxxp://malicious-ldap[.]example/exp |
Tindakan Prioritas
Identifikasi seluruh aset yang menggunakan Log4j dalam 24 jam dan lakukan patching prioritas pada layanan yang terekspos ke internet.