Ilustrasi kemanan Siber Jerman. (Foto: Reuters)
JAKARTA - Pengawas keamanan siber federal Jerman, BSI, pada hari Sabtu 11 Desember mengeluarkan peringatan tertinggi tentang bagian cacat dari perangkat lunak yang digunakan secara luas yang dapat menimbulkan ancaman yang sangat kritis ke server web.
Kerentanan di perpustakaan berbasis Java yang dikenal sebagai Log4j dapat dieksploitasi untuk memungkinkan pengambilalihan lengkap dari sistem yang terpengaruh, kata BSI dalam sebuah pernyataan di situs webnya.
"Alasan penilaian ini adalah distribusi yang sangat luas dari produk yang terpengaruh dan dampak terkait pada produk lain yang tak terhitung jumlahnya. Kerentanannya juga mudah dieksploitasi, dan bukti konsep tersedia untuk umum," kata BSI dilansir dari CNA.
"BSI mengetahui pemindaian massal di seluruh dunia dan Jerman serta upaya kompromi. Kompromi awal yang berhasil juga dilaporkan secara publik," tambahnya.
BSI mengungkapkan meskipun ada pembaruan keamanan untuk Log4j, semua produk yang menggunakannya juga perlu disesuaikan, merekomendasikan agar perusahaan dan organisasi menerapkan langkah-langkah yang digariskan dalam peringatan keamanan siber.