(14 revisi perantara oleh 2 pengguna tidak ditampilkan)
Baris 1:
'''log4j''' adalah suatu kerentanan pada [[perangkat lunak]] Apache Java Logging Library buatan [[Apache Software Foundation]] yang dioperasikan utamanya pada ''apache[[MacOS]]'', java''[[Microsoft loggingWindows|Windows]]'', dan library''[[Linux]]''. yangPenemuan ditemukankerentanan ini pertama kali pada 9 Desember 2021. MerupakanPada jenistanggal perangkat10 lunakDesember yang2021, bersifatkerentanan terbukalog4j yangkemudian dibuatdituliskan olehsebagai ''Apache[[CVE-2021-44228]] Softwaredan Foundationdisebut juga sebagai log4shell.''PerangkatLog4j digunakan sebagai paket logging dalam berbagai perangkat lunak inipopuler dapatyang dijalankanberbeda oleh seluruhsejumlah ''platform''produsen, sepertitermasuk ''[[MacOSAmazon (perusahaan)|Amazon]]'', ''Apple iCloud, [[MicrosoftCisco WindowsSystems|WindowsCisco]]'', [[Cloudflare]], ElasticSearch, [[Red Hat]], Steam, Tesla, Twitter, dan ''[[Linuxpermainan video]] seperti ''Minecraft''. Kerentanan ''zero day'' pada Log4j memungkinkan penyerang untuk masuk ke dalam sistem tanpa autentikasi dan mengambil alih secara penuh server yang terdampak.<ref name=":0">{{Cite book|last=author|first=author|date=2021|url=https://cloud.bssn.go.id/s/Lyw8E4LxwNiJoNw|title=Laporan Tahunan Monitoring Keamanan SIber 2021|location=Jakarta|publisher=DIREKTORAT OPERASI KEAMANAN SIBER BADAN SIBER DAN SANDI NEGARA|pages=124|url-status=live}}</ref><ref>{{Cite web|last=lnn|title=Waspada Log4j, Momok Baru Keamanan Siber Dunia - Halaman 2|url=https://www.cnnindonesia.com/teknologi/20211217175638-185-735473/waspada-log4j-momok-baru-keamanan-siber-dunia|website=teknologi|language=id-ID|access-date=2023-05-06}}</ref>
== Perkembangan Log4j ==
Pada 14 Desember 2021, kerentanan Log4j tambahan diidentifikasi sebagai CVE-2021-45046. Kerentanan tersebut ditemukan berdasarkan pembaruan Log4j versi 2.15.0 tidak sepenuhnya memitigasi kerentanan CVE-2021-44288 sebelumnya dengan konfigurasi non-default tertentu. Hal ini memungkinkan terjadinya RCE dan serangan Denial of Service. Kerentanan ini selanjutnya diperbaiki pada Log4j versi 2.16.0 untuk klien Java 8.<ref name=":0" />