Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 12 รายการ เมื่อวันที่ 2 ธันวาคม 2025 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้
ICSA-25-345-01 Johnson Controls iSTAR
ICSA-25-345-02 Johnson Controls iSTAR Ultra
ICSA-25-345-03 AzeoTech DAQFactory
ICSA-25-345-04 Siemens IAM Client
ICSA-25-345-05 Siemens Advanced Licensing (SALT) Toolkit
ICSA-25-345-06 Siemens SINEMA Remote Connect Server
ICSA-25-345-07 Siemens Building X - Security Manager Edge Controller
ICSA-25-345-08 Siemens Energy Services
ICSA-25-345-09 Siemens Gridscale X Prepay
ICSA-25-345-10 OpenPLC_V3
ICSMA-25-345-01 Grassroots DICOM (GDCM)
ICSMA-25-345-02 Varex Imaging Panoramic Dental Imaging Software
CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)
อ้างอิง
https://www.cisa.gov/news-events/alerts/2025/12/11/cisa-releases-12-industrial-control-systems-advisories
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 15d1a5a1-1c61-4ffd-9187-e4f45e2ac3f7-image.png