All Products
Search
Document Center

Application Real-Time Monitoring Service:Kerentanan eksekusi kode jarak jauh Apache Log4j2 (CVE-2021-44228)

Last Updated:Jun 22, 2026

Alibaba Cloud Computing Co., Ltd. baru-baru ini menemukan kerentanan eksekusi kode jarak jauh (RCE) pada komponen Apache Log4j2 dan telah melaporkannya kepada Apache Software Foundation.

Untuk informasi lebih lanjut mengenai kerentanan ini, lihat Pemberitahuan Kerentanan: Kerentanan Eksekusi Kode Jarak Jauh Apache Log4j2 (CVE-2021-44228/CVE-2021-45046).

Anda dapat menggunakan Application Security di ARMS untuk mengaktifkan perlindungan satu klik guna memantau, memblokir, dan melaporkan serangan seperti eksekusi perintah jarak jauh selama waktu proses. Untuk petunjuknya, lihat Onboard aplikasi ke Application Security. Setelah sebuah aplikasi di-onboard, Application Security akan mengidentifikasi dan melaporkan serangan yang mengeksploitasi kerentanan eksekusi kode jarak jauh (RCE) Log4j2. Informasi mengenai kerentanan Apache Log4j2 dapat dilihat pada halaman-halaman berikut.

  • Di panel navigasi kiri Konsol ARMS, pilih Application Security > Attack Statistics.

    Di halaman Attack Statistics, Anda dapat melihat data serangan yang terkait dengan kerentanan Apache Log4j2.

    Bagian Attack Statistics menunjukkan bahwa 13 serangan terdeteksi dan 6 di antaranya diblokir. Jenis serangan tersebut mencakup command execution dan malicious DNS query. Di tabel log serangan, Anda dapat melihat catatan serangan yang terkait dengan path /rasp_demo/log4j2. Aksi untuk setiap catatan tersebut adalah Block.

  • Di panel navigasi kiri Konsol ARMS, pilih Application Security > Risky Component Detection.

    Tab Risky Component Detection mencantumkan kerentanan Apache Log4j2 yang secara otomatis dideteksi oleh Application Security serta menyediakan rekomendasi perbaikan.

    Catatan

    Fitur Risky Component Detection secara otomatis menganalisis dependensi komponen pihak ketiga terhadap basis data kerentanan CVE dan memberikan rekomendasi perbaikan.

    Di kotak pencarian component path, masukkan log4j untuk memfilter hasil. Anda dapat melihat catatan kerentanan terkait, seperti CVE-2017-5645 (Critical, Skor: 9,80) dan CVE-2020-9488 (Low, Skor: 3,70), yang keduanya melibatkan komponen log4j-api-2.6.1.jar.

  • Di panel navigasi kiri Konsol ARMS, pilih Application Security > Risky Component Detection, lalu klik tab Full Component Auto-check.

    Di tab Full Component Auto-check, Anda dapat memeriksa aplikasi yang telah di-onboard mana saja yang mengandung komponen Log4j serta mengidentifikasi versinya.

    Di hasil pencarian, fokuskan pada kolom component name dan component version. Sebagai contoh, sebuah komponen dapat tercantum dengan nama log4j-core dan versi 2.6.1.

Anda juga dapat mengonfigurasi aturan alert untuk menerima notifikasi serangan melalui saluran seperti SMS, DingTalk, atau email. Untuk membuat aturan alert, lihat Gunakan aturan alert Application Security.

Secara default, protection mode untuk Application Security diatur ke Monitor. Kami menyarankan agar Anda memantau aplikasi selama periode tertentu sebelum mengubah protection mode menjadi Monitor and Block guna memastikan setiap serangan langsung diblokir untuk melindungi aplikasi Anda. Untuk mengubah protection mode, lihat Atur protection mode.