• Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Seqrite Labs Blog
Hubungi Sales Sedang Diserang?
  • Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Beranda  /  Serangan Hari Nol  / Apa itu Serangan Zero-Day?
Apa itu Serangan Zero-Day?
30 Juli 2025

Apa itu Serangan Zero-Day?

Ditulis oleh Jyoti Karlekar
Jyoti Karlekar
Serangan Hari Nol

Apa itu Serangan Zero-Day?

Serangan zero-day didefinisikan sebagai serangan siber yang terjadi ketika vendor tidak menyadari adanya cacat atau kerentanan keamanan dalam perangkat lunak, perangkat keras, atau firmware. Kerentanan yang tidak diketahui atau tidak ditangani yang digunakan dalam serangan zero-day disebut kerentanan zero-day.

Apa yang membuat Serangan Zero Day mematikan bagi organisasi adalah

-Serangan ini seringkali menjadi target sebelum vendor dapat merilis perbaikan untuk kerentanan keamanan

– Aktor jahat menggunakan eksploitasi zero-day untuk menanam malware, mencuri data, atau mengeksploitasi pengguna, organisasi, atau sistem sebagai bagian dari spionase atau peperangan siber.

– Mereka membutuhkan waktu berhari-hari untuk diatasi, karena perbaikannya belum dirilis oleh vendor

Contoh Serangan Zero-Day pada tahun 2025

Berdasarkan Laporan Ancaman Siber India 2025 , berikut adalah serangan zero-day teratas yang diidentifikasi pada tahun 2024, yang merinci sifatnya, potensi dampaknya, dan pengidentifikasi CVE terkait.

Injeksi Perintah Aman Ivanti Connect (CVE-2024-21887)

Kerentanan eksekusi perintah jarak jauh yang parah memungkinkan penyerang mengeksekusi perintah shell yang tidak sah karena validasi input yang tidak tepat. Meskipun autentikasi biasanya diwajibkan, kelemahan autentikasi yang terkait memungkinkan penyerang untuk melewati persyaratan ini, sehingga memudahkan peretasan sistem secara menyeluruh.

Penanganan Pintasan Microsoft Windows (CVE-2024-21412)

Kerentanan ini merupakan celah keamanan kritis dalam pemrosesan berkas pintasan Windows. Kerentanan ini memungkinkan eksekusi kode jarak jauh melalui berkas pintasan (.lnk) yang dirancang khusus, sehingga menghindari kontrol keamanan yang telah ditetapkan saat pengguna berinteraksi dengan pintasan berbahaya ini.

Pemalsuan Permintaan Sisi Server Aman Ivanti Connect (SSRF) (CVE-2024-21893)

Kerentanan pemalsuan permintaan sisi server (Server-Side Request Forgery/SSR ) pada komponen SAML ini memungkinkan penyerang untuk memulai permintaan tidak sah melalui aplikasi. Eksploitasi yang berhasil memberikan akses ke sumber daya jaringan internal dan memungkinkan penerusan permintaan berbahaya, yang menyebabkan kompromi jaringan yang lebih luas.

Garis Waktu Animasi Mozilla Firefox Penggunaan-Setelah-Bebas (CVE-2024-9680)

Kerentanan use-after-free pada komponen timeline animasi Firefox memungkinkan eksekusi kode jarak jauh ketika pengguna mengunjungi situs web yang dirancang khusus. Kerentanan ini dapat menyebabkan kompromi sistem secara penuh , menimbulkan risiko keamanan yang signifikan bagi pengguna.

Bagaimana Serangan Zero-day Bekerja?

Langkah 1: Kode perangkat lunak menciptakan kerentanan tanpa disadari oleh pengembangnya.

Langkah 2: Pelaku jahat menemukan kerentanan ini dan melancarkan serangan yang ditargetkan untuk mengeksploitasi kode tersebut.

Langkah 3: Pengembang menyadari adanya kerentanan keamanan dalam perangkat lunak tetapi belum memiliki patch yang siap untuk memperbaikinya.

Langkah 4: Para pengembang merilis patch keamanan untuk menutup kerentanan keamanan tersebut.

Langkah 5: Para pengembang menerapkan patch keamanan.

Jeda waktu antara serangan zero-day dan saat pengembang menerapkan patch keamanan cukup untuk terjadinya serangan yang berhasil dan dapat menyebabkan tuntutan ransomware, infiltrasi sistem, dan kebocoran data sensitif. Jadi, bagaimana kita melindungi diri dari hal ini?

Bagaimana Cara Melindungi Diri dari Serangan Zero-Day?

  1. penggunaan deteksi berbasis perilaku alat-alat seperti Endpoint Detection and Response (EDR) atau Extended Detection and Response (XDR)
  2. Perbarui perangkat lunak secara berkala
  3. Mempekerjakan threat intelkecerdasan ke model keamanan tanpa kepercayaan
  4. Bermitra dengan vendor keamanan siber yang menawarkan perlindungan zero-day, seperti Seqrite.

 

 

 

 

 

 

 

 

 

 

 

 Sebelumnya PosKampanye Spear Phishing Mengirimkan Keylogger VIP melalui Lampiran EMAIL...
Posting berikutnya  Mengungkap Ancaman SVG: Bagaimana Peretas Menggunakan Grafik Vektor untuk Phi...
Jyoti Karlekar

Tentang Jyoti Karlekar

Saya seorang penulis yang antusias dan senang menulis konten tentang teknologi baru dan topik non-teknis. Saat tidak menulis atau membaca, saya suka menonton film dan...

Artikel oleh Jyoti Karlekar »
Penulis Unggulan
  • Seqrite
    Seqrite

    Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada...

    Baca artikel lebih menurut Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Saya seorang penulis yang gemar membuat konten tentang teknologi baru dan...

    Baca lebih banyak artikel oleh Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Saya seorang penggemar keamanan siber yang bersemangat dan penulis yang berdedikasi. Dengan bakat...

    Baca artikel lainnya oleh Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar adalah Direktur Pelaksana Bersama Quick Heal Technologies...

    Baca artikel lainnya oleh Sanjay Katkar
Topik
tepat (25) Serangan dunia maya (36) serangan cyber (58) cyberattack (16) cyberattacks (15) Keamanan cyber (342) keamanan cyber (34) Ancaman dunia maya (33) ancaman cyber (51) Data pelanggaran (56) pelanggaran data (29) kehilangan data (28) pencegahan kehilangan data (34) data privacy (16) perlindungan data (34) keamanan data (19) DLP (50) DPDP (14) DPDPA (17) enkripsi (16) keamanan endpoint (113) Keamanan perusahaan (20) Mengeksploitasi (13) GDPR (14) malware (76) analisis malware (14) serangan malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Keamanan jaringan (26) Phishing (30) ransomware (69) serangan ransomware (31) serangan ransomware (31) perlindungan ransomware (17) Seqrite (41) Seqrite enkripsi (27) Seqrite EPS (33) Seqrite Layanan (16) deteksi ancaman (14) Intelijen Ancaman (22) UTM (34) Kerentanan (16) nol kepercayaan (13)
Seqrite Labs

Penyedia solusi keamanan TI perusahaan terkemuka yang menyederhanakan keamanan titik akhir, data, dan jaringan dengan solusi pencegahan, deteksi, dan respons ancaman terbaik di kelasnya di seluruh dunia.

Baca Lebih Lanjut Tentang Seqrite

Follow us:

Berlangganan newsletter kami

Tetap terinformasi tentang tren dan wawasan keamanan siber terkini.

pemuatan
Produk dan Layanan
  • awan
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Di tempat
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Bisnis Mikro
  • SOHO Total Edition
  • Layanan
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Keamanan Siber & Data Privacy Kesadaran
Publikasi
  • blog
  • Kertas putih
  • Lembaran Data
  • Laporan Ancaman
  • Manuals
  • PoV
  • Memahami Data Privacy
  • Dialog DPDP
  • Kebijakan & Kepatuhan
  • EULA
  • GoDeep.AI
  • SIA
  • Jam Privasi
Hubungi Kami
  • Kantor Terdaftar
  • Mari Bicara Keamanan Siber
Bantuan
  • Dukungan teknis
  • Software Download
  • Pembaru Offline
  • Upgrade Firmware
  • Upgrade
  • Dokumentasi Produk
Tentang Kami
  • Tentang kami Seqrite
  • Kepemimpinan
  • Penghargaan & Pengakuan
  • Ruang Berita
Mitra kami
  • Program Mitra
  • Temukan Mitra
  • Menjadi Mitra
  • Seqrite Sertifikasi

Hak cipta © 2026 Quick Heal Technologies Ltd.

Peta Situs Privasi Kebijakan Pernyataan Hukum Kebijakan Cookie Ketentuan Penggunaan