←Kembali ke Buletin
Kerentanan Eksekusi Kode Jarak Jauh Apache Log4j2
Ringkasan:
Komponen Apache Log4j2 mengandung kerentanan eksekusi kode jarak jauh yang dapat dieksploitasi melalui permintaan yang dibuat khusus dan injeksi JNDI.
CVSS (Base Score):
10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Kondisi Serangan:
Jika layanan target dapat dijangkau melalui jaringan dan mencatat masukan yang dikendalikan penyerang, muatan yang dibuat khusus dapat memicu pencarian JNDI Log4j2 dan menyebabkan eksekusi kode jarak jauh.
Risiko:
Masalah ini dapat memungkinkan kompromi penuh terhadap server, yang mengakibatkan kebocoran data, gangguan layanan, dan kemungkinan pergerakan lateral.
Cakupan Dampak:
Masalah ini memengaruhi layanan Java dan komponen terkait yang menggunakan versi Log4j2 yang rentan, terutama 2.0-beta9 hingga 2.14.1.
Langkah Perbaikan:
Log4j2 telah ditingkatkan ke rilis aman yang direkomendasikan vendor (2.17.1 atau lebih baru), fungsi pencarian berisiko tinggi telah dinonaktifkan sesuai panduan resmi, serta perburuan ancaman menyeluruh dan penguatan darurat telah diselesaikan.
Ucapan Terima Kasih
Kami berterima kasih kepada Tim Keamanan Alibaba Cloud yang telah menemukan dan mengungkapkan kerentanan ini.