BerandaAdvisory
KritikalTLP:CLEARDipantauCVE-2021-44228RCELog4jJava

Peringatan Kerentanan Kritis Apache Log4j

Dipublikasikan 22 Jun 2026 · Sumber BSSN / NVD

Ringkasan

Kerentanan Remote Code Execution pada Apache Log4j2 (Log4Shell) memungkinkan penyerang mengeksekusi kode arbitrer melalui input yang dicatat ke log. Banyak aplikasi Java di lingkungan kampus berpotensi terdampak. Eksploitasi aktif terpantau di internet.

Sistem yang Terpengaruh

  • Apache Log4j 2.0-beta9 hingga 2.14.1
  • Aplikasi Java yang menggunakan Log4j2 untuk logging
  • Layanan internal berbasis Spring Boot / Elasticsearch lama

Langkah Mitigasi yang Disarankan

  1. 1Perbarui Log4j ke versi 2.17.1 atau lebih baru.
  2. 2Jika tidak bisa update, set log4j2.formatMsgNoLookups=true.
  3. 3Hapus kelas JndiLookup dari classpath.
  4. 4Batasi koneksi keluar (egress) dari server aplikasi.
  5. 5Pantau log untuk pola ${jndi:ldap://...}.

Indikator Kompromi (IOC)

TipeNilai
Pola String${jndi:ldap://
IP45.155.205.233
File Hash (SHA256)a1b2c3...d4e5 (contoh payload .class)
URLhxxp://malicious-ldap[.]example/exp

Tindakan Prioritas

Identifikasi seluruh aset yang menggunakan Log4j dalam 24 jam dan lakukan patching prioritas pada layanan yang terekspos ke internet.