Rabu, 9 September 2026 | 3 min read | Andhika R
Kerentanan Backdoor Pabrik (CVSS 9.8) pada RouterZBT Ancam Privasi Jaringan Perusahaan dan Pekerja Jarak Jauh
Firma intelijen kerentanan VulnCheck baru saja mengungkap penemuan dua implan (program backdoor) yang ditanamkan dari pabrik pada firmware peladen rute (router) yang diproduksi oleh Shenzhen Zhibotong Electronics (ZBT).
Kedua kerentanan ini, yang dilacak sebagai CVE-2026-74232 (SPEAKINGSTONE) dan CVE-2026-74233 (DARKLANTERN), membawa skor keparahan CVSS 9.8 (Kritis Maksimum). Eksploitasi tidak memerlukan hak istimewa maupun interaksi pengguna, memungkinkan peretas jarak jauh untuk mengambil alih kontrol absolut (Root Access) atas perangkat yang terhubung ke jaringan tersebut. Mengingat router ZBT sering di-label-ulang (white-label) oleh berbagai vendor, ancaman ini menjadi titik buta infrastruktur yang sangat kritis bagi lingkungan kerja jarak jauh (WFH) dan kantor cabang.
Baca Juga: Lima Kerentanan Kritis Hantam Ekosistem WordPress, Ancaman RCE dan Pengambilalihan Situs Korporat
Tim Pusat Operasi Keamanan (SOC) harus mewaspadai dua malware backdoor yang beroperasi secara independen ini:
| Karakteristik Ancaman | SPEAKINGSTONE (CVE-2026-74232) | DARKLANTERN (CVE-2026-74233) |
| Profil Operasional | Alat pengawasan (Surveillance Implant). | Antarmuka injeksi perintah tak terautentikasi. |
| Mekanisme Jaringan | Memanggil keluar (Dial-Out) ke peladen Command & Control (C2) yang dikodekan (Domain: www.ac-link[.]com). Berjalan melalui Port Keluar UDP/10000. | Beroperasi sebagai layanan mendengarkan (Listener). Firewall pabrik membuka akses dari seluruh alamat internet pada Port Masuk UDP/9992. |
| Dampak Taktis (Value Risk) | Memotong NAT/Egress filter korporat; Mengekstraksi Username/Password koneksi WAN PPPoE; Meracuni daftar DNS (DNS Hijacking); dan Membuka terowongan SSH (Reverse Shell). | Bypass otentikasi menggunakan nilai MAC wildcard. Memungkinkan penyerang mengeksekusi perintah jarak jauh untuk masuk ke dalam segmen jaringan lokal (Lateral Movement). |
Indikator Kompromi (IoC):
- IP Bahaya: 47.107.224[.]89 (Peladen C2 utama di Tiongkok).
- Lokasi Fail: /etc/exec/cmd, /tmp/info.txt, dan /tmp/yunclient.conf.
Bagi jajaran C-Level dan CISO, krisis router white-label ini menggarisbawahi kegagalan arsitektur jaringan lama (Legacy Network Architecture) di mana parameter fisik (router) dianggap sebagai batas keamanan yang dapat dipercaya (Trusted Perimeter).
Jika karyawan Anda bekerja dari rumah menggunakan router yang di-label ulang dari vendor ZBT, peretas dapat mengontrol perangkat tersebut sebagai botnet atau mendengarkan seluruh lalu lintas (traffic sniffing) yang dikirim karyawan ke pusat data kantor sebelum dienkripsi secara penuh.
Langkah Mitigasi Taktis & Keuntungan Bisnis (Value):
- Isolasi Edge Network Darurat (Prioritas Tinggi): Selama produsen tidak mengeluarkan patch yang tervalidasi, blokir seluruh lalu lintas masuk (Inbound) ke UDP/9992 dan lalu lintas keluar (Outbound) ke UDP/10000 di firewall tepi korporat.
- Arsitektur Jaringan Zero-Trust (ZTNA): Anda tidak dapat mempercayai perangkat keras jaringan staf, terutama di lingkungan terdistribusi. Terapkan akses jaringan Zero-Trust, di mana akses ke aset perusahaan (ERP, Database, Email) diwajibkan menggunakan terowongan VPN dengan standar validasi posur perangkat, bukan berdasarkan lokasi IP.
- Identifikasi via Prefix MAC: Karena perangkat sering menggunakan merek pihak ketiga (white-label), periksa alamat MAC (MAC Address) perangkat jaringan karyawan. Awalan blok MAC 78:A3:51 dan F8:5E:3C secara fisik menunjukkan perangkat tersebut diproduksi oleh ZBT.
Jangan biarkan backdoor perangkat keras murahan menjadi celah masuk ke dalam sistem rahasia dagang perusahaan Anda. Integritas rantai pasok teknologi adalah fondasi keamanan Anda.
Andhika RDigital Marketing at Fourtrezz
Artikel Terpopuler
Tags: Feature Flag, Attack Surface, Dormant Endpoint, Keamanan API, Penetration Testing
Baca SelengkapnyaBerita Teratas
Berlangganan Newsletter FOURTREZZ
Jadilah yang pertama tahu mengenai artikel baru, produk, event, dan promosi.


