Apa itu Serangan Zero-Day?
Serangan zero-day didefinisikan sebagai serangan siber yang terjadi ketika vendor tidak menyadari adanya cacat atau kerentanan keamanan dalam perangkat lunak, perangkat keras, atau firmware. Kerentanan yang tidak diketahui atau tidak ditangani yang digunakan dalam serangan zero-day disebut kerentanan zero-day.
Apa yang membuat Serangan Zero Day mematikan bagi organisasi adalah
-Serangan ini seringkali menjadi target sebelum vendor dapat merilis perbaikan untuk kerentanan keamanan
– Aktor jahat menggunakan eksploitasi zero-day untuk menanam malware, mencuri data, atau mengeksploitasi pengguna, organisasi, atau sistem sebagai bagian dari spionase atau peperangan siber.
– Mereka membutuhkan waktu berhari-hari untuk diatasi, karena perbaikannya belum dirilis oleh vendor
Contoh Serangan Zero-Day pada tahun 2025
Berdasarkan Laporan Ancaman Siber India 2025 , berikut adalah serangan zero-day teratas yang diidentifikasi pada tahun 2024, yang merinci sifatnya, potensi dampaknya, dan pengidentifikasi CVE terkait.
Injeksi Perintah Aman Ivanti Connect (CVE-2024-21887)
Kerentanan eksekusi perintah jarak jauh yang parah memungkinkan penyerang mengeksekusi perintah shell yang tidak sah karena validasi input yang tidak tepat. Meskipun autentikasi biasanya diwajibkan, kelemahan autentikasi yang terkait memungkinkan penyerang untuk melewati persyaratan ini, sehingga memudahkan peretasan sistem secara menyeluruh.
Penanganan Pintasan Microsoft Windows (CVE-2024-21412)
Kerentanan ini merupakan celah keamanan kritis dalam pemrosesan berkas pintasan Windows. Kerentanan ini memungkinkan eksekusi kode jarak jauh melalui berkas pintasan (.lnk) yang dirancang khusus, sehingga menghindari kontrol keamanan yang telah ditetapkan saat pengguna berinteraksi dengan pintasan berbahaya ini.
Pemalsuan Permintaan Sisi Server Aman Ivanti Connect (SSRF) (CVE-2024-21893)
Kerentanan pemalsuan permintaan sisi server (Server-Side Request Forgery/SSR ) pada komponen SAML ini memungkinkan penyerang untuk memulai permintaan tidak sah melalui aplikasi. Eksploitasi yang berhasil memberikan akses ke sumber daya jaringan internal dan memungkinkan penerusan permintaan berbahaya, yang menyebabkan kompromi jaringan yang lebih luas.
Garis Waktu Animasi Mozilla Firefox Penggunaan-Setelah-Bebas (CVE-2024-9680)
Kerentanan use-after-free pada komponen timeline animasi Firefox memungkinkan eksekusi kode jarak jauh ketika pengguna mengunjungi situs web yang dirancang khusus. Kerentanan ini dapat menyebabkan kompromi sistem secara penuh , menimbulkan risiko keamanan yang signifikan bagi pengguna.
Bagaimana Serangan Zero-day Bekerja?
Langkah 1: Kode perangkat lunak menciptakan kerentanan tanpa disadari oleh pengembangnya.
Langkah 2: Pelaku jahat menemukan kerentanan ini dan melancarkan serangan yang ditargetkan untuk mengeksploitasi kode tersebut.
Langkah 3: Pengembang menyadari adanya kerentanan keamanan dalam perangkat lunak tetapi belum memiliki patch yang siap untuk memperbaikinya.
Langkah 4: Para pengembang merilis patch keamanan untuk menutup kerentanan keamanan tersebut.
Langkah 5: Para pengembang menerapkan patch keamanan.
Jeda waktu antara serangan zero-day dan saat pengembang menerapkan patch keamanan cukup untuk terjadinya serangan yang berhasil dan dapat menyebabkan tuntutan ransomware, infiltrasi sistem, dan kebocoran data sensitif. Jadi, bagaimana kita melindungi diri dari hal ini?
Bagaimana Cara Melindungi Diri dari Serangan Zero-Day?
- penggunaan deteksi berbasis perilaku alat-alat seperti Endpoint Detection and Response (EDR) atau Extended Detection and Response (XDR)
- Perbarui perangkat lunak secara berkala
- Mempekerjakan threat intelkecerdasan ke model keamanan tanpa kepercayaan
- Bermitra dengan vendor keamanan siber yang menawarkan perlindungan zero-day, seperti Seqrite.
