TEMPO.CO, Jakarta - Perangkat lunak populer yang digunakan jutaan server web, Log4j, dilaporkan mengandung bug yang membuka celah keamanan dan bisa diakses peretas atau hacker. Permasalahan Log4j pertama disadari dalam video game Minecraft, dan dengan cepat disadari pula jika dampaknya jauh lebih luas.
Pakar keamanan siber dari Vaksincom, Alfons Tanujaya, mengkonfirmasi seriusnya permasalahan dan luasnya jangkauan pengaruh dari terbukanya celah keamanan tersebut. Dia menjelaskan, ini adalah kelemahan di program internet Java yang digunakan untuk login dan banyak sekali digunakan oleh vendor lain seperti Minecraft dan semua server yang berbasis Apache.
“Artinya, ya, mayoritas server internet mengandung celah keamanan ini. Termasuk aplikasi-aplikasi lain seperti Apple yang memanfaatkan framework ini,” ujar dia saat dihubungi pada Jumat, 17 Desember 2021.
Di Indonesia, Alfons melanjutkan, hampir 90 persen web server-nya menggunakan Apache, sehingga dipastikannya terpengaruh. Kemudian, banyak juga aplikasi lain dan mesin industri otomatis yang secara langsung maupun tidak langsung menggunakan Log4j. “Itu semua terancam dan harus di-patch.”
Alfons mengingatkan agar sektor-sektor publik harus memperhatikan masalah tersebut. Dia menyebut misalnya PT PLN dan PT Telkom Indonesia. Mereka, sekalipun tidak menggunakan langsung Log4j, namun jika aplikasi lain yang digunakan memakainya, itu dipastikan akan terpengaruh pula.
Karena itu, dia berujar, harus ektra berhati-hati dan tim IT yang dimilikinya harus memastikan kepada semua vendor aplikasi bahwa mereka tidak menggunakan Log4j framework. Atau jika menggunakannya, harus segera melakukan mitigasi sebelum di eksploitasi. “Mereka harus memastikan tidak menggunakan versi Log4j yang rentan,” tutur Alfons.
Sebagai informasi, menurut catatan perusahaan keamanan siber Crowdstrike, beberapa serangan sudah mulai mengeksploitasi bug ini dan dikenal sebagai serangan Log4Shell. “Dan telah terjadi sejak 9 Desember lalu.”
Baca juga:
Miliarder Jepang Turis di ISS Bagikan Video Time Lapse Bumi
Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.