Baca berita tanpa iklan. Gabung Kompas.com+

Bug Berbahaya "Log4Shell" Ancam Jutaan Server dan Aplikasi di Seluruh Dunia

Kompas.com - 14/12/2021, 11:02 WIB
Bill Clinten,
Wahyunanda Kusuma Pertiwi

Tim Redaksi

Sumber The Verge,bgr

KOMPAS.com - Celah keamanan (bug) berbahaya bernama "Log4Shell", dengan kode CVE-2021-44228, belakangan diidentifikasi oleh para pakar keamanan siber. Bug ini berpotensi membuat banyak pihak resah.

Pasalnya, bug ini bisa dieksploitasi dengan mudah oleh para pihak yang tidak bertanggung jawab, salah satunya seperti peretas (hacker) untuk membobol sebuah server atau aplikasi hanya dengan menggunakan sejumlah kode saja.

Jika sudah dibobol, maka hacker otomatis bisa melakukan apa saja, termasuk mencuri beragam data pengguna dan menanamkan aneka program berbahaya (malware) yang bisa menghadirkan dampak buruk lainnya. Lantas, apa sebenarnya Log4Shell?

Baca juga: Ada Bug, Game di Android 12 Mendadak Crash

Mirip seperti namanya, celah keamanan ini ditemukan di dalam software pencatat riwayat kegiatan aplikasi atau platform (logging utility) berbasis open source, alias gratis milik Apache Software Foundation yang dijuluki "Log4J".

Kehadiran software Log4J sendiri berguna untuk mengetahui dan menelusuri suatu kerusakan (error) pada sebuah server atau aplikasi.

Kerusakan itu bisa dilihat berdasarkan riwayat operasional atau jalannya aplikasi atau server tersebut. Ketika ada malfungsi, misalnya, maka Log4J bakal mencatat kejadian tersebut, sehingga bisa dijadikan referensi untuk perbaikan di masa depan. 

Menurut sejumlah peneliti keamanan, software Log4J sendiri banyak digunakan oleh beragam server atau aplikasi yang terhubung dengan internet, salah satunya adalah Minecraft, game yang pertama kali mengumumkan ada celah keamanan Log4Shell.

Baca juga: Malware Joker Kembali, Segera Hapus 15 Aplikasi Android Ini

Di game tersebut, peretas bisa mengirimkan sejumlah kode berbahaya dengan mudah hanya melalui fitur chatting untuk menyerang komputer target.

Karena esensi Log4J bakal mencatat seluruh percakapan atau aktivitas di suatu server atau aplikasi, maka kode yang dikirimkan peretas itu juga akan ikut terekam, sehingga para peretas bisa masuk ke dalam server dan membobolnya.

Metode serupa juga bisa dilakukan hacker di beragam aplikasi atau server lainnya yang mengandalkan Log4J.

iCloud dan Steam terdampak

ilustrasi hackershutterstock ilustrasi hacker

Selain Minecraft, peneliti keamanan dari malwaretech.com, Marcus Hutchins mengklaim bahwa banyak server dan aplikasi yang mengandalkan Log4J, termasuk server iCloud dan platorm distribusi game populer Steam.

Baca juga: Awas, Malware Joker Pencuri Data Ditemukan di Aplikasi Squid Game

"Secara keseluruhan, ada jutaan aplikasi yang menggunakan Log4J untuk kepentingan logging, dan yang peretas butuhkan hanya beberapa kode unik untuk memanfaatkan celah keamanan Log4Shell," ujar Marcus dalam sebuah unggahan Twitter dengan handle @MalwareTechBlog.

Karena banyak yang terdampak dan efeknya tergolong cukup berbahaya, beberapa peneliti keamanan pun menganggap Log4Shell ini merupakan celah keamanan terburuk selama beberapa tahun terakhir. 

"Log4Shell merupakan celah keamanan yang sangat berbahaya selama satu dekade terakhir," kata seorang peneliti dari firma keamanan siber Tenable.

Halaman:
Sumber The Verge,bgr
Video rekomendasi
Video lainnya


Terkini Lainnya

Kacamata Pintar Meta 'Ray-Ban' Sudah Bisa Dipakai Video Call WhatsApp

Kacamata Pintar Meta "Ray-Ban" Sudah Bisa Dipakai Video Call WhatsApp

Gadget
Tanggal Rilis Game terbaru Hoyoverse Bocor di App Store

Tanggal Rilis Game terbaru Hoyoverse Bocor di App Store

Game
Revisi UU Penyiaran, KPI Bisa Awasi Konten Netflix dan Layanan Sejenis

Revisi UU Penyiaran, KPI Bisa Awasi Konten Netflix dan Layanan Sejenis

e-Business
Revisi UU Penyiaran Digodok, Platform Digital Akan Diawasi KPI

Revisi UU Penyiaran Digodok, Platform Digital Akan Diawasi KPI

Internet
Arti Kata NT, Bahasa Gaul yang Sering Dipakai di Medsos dan Game

Arti Kata NT, Bahasa Gaul yang Sering Dipakai di Medsos dan Game

Internet
Profil Lee Jae-Yong, Bos Besar Samsung yang Jadi Orang Terkaya di Korea Selatan

Profil Lee Jae-Yong, Bos Besar Samsung yang Jadi Orang Terkaya di Korea Selatan

e-Business
Tablet Samsung Galaxy Tab S6 Lite 2024 Resmi di Indonesia, Ini Harganya

Tablet Samsung Galaxy Tab S6 Lite 2024 Resmi di Indonesia, Ini Harganya

Gadget
WhatsApp Dituduh Bocorkan Informasi Warga Palestina ke Israel, Ini Faktanya

WhatsApp Dituduh Bocorkan Informasi Warga Palestina ke Israel, Ini Faktanya

Internet
Cara Mengaktifkan eSIM Telkomsel di HP Android dan iPhone

Cara Mengaktifkan eSIM Telkomsel di HP Android dan iPhone

e-Business
Razer Perkenalkan Kishi Ultra, Controller Game dengan 'Sensa HD Haptics'

Razer Perkenalkan Kishi Ultra, Controller Game dengan "Sensa HD Haptics"

Gadget
10 Cara Menghilangkan Iklan di HP Tanpa Aplikasi Tambahan, Mudah dan Praktis

10 Cara Menghilangkan Iklan di HP Tanpa Aplikasi Tambahan, Mudah dan Praktis

Gadget
Rawan Rusak, Aksesori FineWoven iPhone dan Apple Watch Dihentikan?

Rawan Rusak, Aksesori FineWoven iPhone dan Apple Watch Dihentikan?

Gadget
Fitur Penerjemah Kalimat Instan Pakai  'Circle to Search' Sudah Bisa Dicoba di Indonesia

Fitur Penerjemah Kalimat Instan Pakai "Circle to Search" Sudah Bisa Dicoba di Indonesia

Software
Triwulan I-2024, Transaksi Judi Online di Indonesia Tembus Rp 100 Triliun

Triwulan I-2024, Transaksi Judi Online di Indonesia Tembus Rp 100 Triliun

e-Business
Polres Jakarta Selatan Tangkap Mantan Atlet E-sports Terkait Kasus Narkoba

Polres Jakarta Selatan Tangkap Mantan Atlet E-sports Terkait Kasus Narkoba

Game
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com