<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[OT Cyber Security News]]></title><description><![CDATA[พูดคุยข่าวสารเกี่ยวกับภัยคุกคามทางไซเบอร์เกี่ยวกับอุตสาหกรรม]]></description><link>https://webboard-nsoc.ncsa.or.th/category/28</link><generator>RSS for Node</generator><lastBuildDate>Sat, 14 Mar 2026 23:21:22 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/category/28.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 04 Mar 2026 03:49:09 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 9 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 9 รายการ เมื่อวันที่ 3 มีนาคม 2569 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-26-062-01 Mitsubishi Electric MELSEC iQ-F Series EtherNet/IP module and Ethernet Module</li>
<li>ICSA-26-062-02 Hitachi Energy Relion REB500</li>
<li>ICSA-26-062-03 Hitachi Energy RTU500 Product</li>
<li>ICSA-26-062-04 Portwell Engineering Toolkits</li>
<li>ICSA-26-062-05 Labkotec LID-3300IP</li>
<li>ICSA-26-062-06 Mobiliti <a href="http://e-mobi.hu" target="_blank" rel="noopener noreferrer nofollow ugc">e-mobi.hu</a></li>
<li>ICSA-26-062-07 ePower <a href="http://epower.ie" target="_blank" rel="noopener noreferrer nofollow ugc">epower.ie</a></li>
<li>ICSA-26-062-08 Everon <a href="http://api.everon.io" target="_blank" rel="noopener noreferrer nofollow ugc">api.everon.io</a></li>
<li>ICSA-25-023-02 Hitachi Energy RTU500 Series Product (Update B)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/ics-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1772596148508-d6ee99c5-7ef3-4611-b2e4-c8eefd7f2a5b-image.png" alt="d6ee99c5-7ef3-4611-b2e4-c8eefd7f2a5b-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2669/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-9-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2669/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-9-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 04 Mar 2026 03:49:09 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ เมื่อวันที่ 26 กุมภาพันธ์ 2569 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-26-055-01 InSAT MasterSCADA BUK-TS</li>
<li>ICSA-26-055-02 Schneider Electric EcoStruxure Building Operation Workstation</li>
<li>ICSA-26-055-03 Gardyn Home Kit IoT Device</li>
<li>ICSA-22-202-04 ICONICS Suite and Mitsubishi Electric MC Works64 Products (Update C)</li>
<li>ICSA-24-296-01 Mitsubishi Electric Iconics Digital Solutions and Mitsubishi Electric Products (Update C)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/ics-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1772097060647-381c0c04-91f3-42cb-b503-2f9ab683d111-image.png" alt="381c0c04-91f3-42cb-b503-2f9ab683d111-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2653/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2653/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Thu, 26 Feb 2026 09:11:01 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 11 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 11 รายการ เมื่อวันที่ 12 กุมภาพันธ์ 2569 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-26-043-01 Siemens SINEC NMS</li>
<li>ICSA-26-043-02 Siemens Polarion</li>
<li>ICSA-26-043-03 Siemens COMOS</li>
<li>ICSA-26-043-04 Siemens Desigo CC Product Family and SENTRON Powermanager</li>
<li>ICSA-26-043-05 Siemens Solid Edge</li>
<li>ICSA-26-043-06 Siemens SINEC OS</li>
<li>ICSA-26-043-07 Siemens Siveillance Video Management Servers</li>
<li>ICSA-26-043-08 Siemens NX</li>
<li>ICSA-26-043-09 Hitachi Energy SuprOS</li>
<li>ICSA-26-043-10 Airleader Master</li>
<li>ICSA-25-140-04 Mitsubishi Electric Iconics Digital Solutions / Mitsubishi Electric GENESIS64 (Update E)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto">อ้างอิง<br />
<a href="https://www.cisa.gov/news-events/ics-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1771255365791-ae181286-1ccf-48d9-942c-506be0fd22fa-image.png" alt="ae181286-1ccf-48d9-942c-506be0fd22fa-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2624/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-11-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2624/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-11-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Mon, 16 Feb 2026 15:22:49 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ เมื่อวันที่ 10 กุมภาพันธ์  2569 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-26-041-01 Yokogawa FAST/TOOLS</li>
<li>ICSA-26-041-02 ZLAN Information Technology Co. ZLAN5143D</li>
<li>ICSA-26-041-03 AVEVA PI Data Archive</li>
<li>ICSA-26-041-04 AVEVA PI to CONNECT Agent</li>
<li>ICSMA-26-041-01 ZOLL ePCR IOS Mobile Application</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/ics-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1770782571116-3d57ef81-aa99-4022-839f-6f2a49264988-image.png" alt="3d57ef81-aa99-4022-839f-6f2a49264988-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2607/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2607/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 11 Feb 2026 04:02:54 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ เมื่อวันที่ 29 มกราคม 2569 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-26-029-01 KiloView Encoder Series</li>
<li>ICSA-26-029-02 Rockwell Automation ArmorStart LT</li>
<li>ICSA-26-029-03 Rockwell Automation ControlLogix</li>
<li>ICSA-25-126-03 BrightSign Players (Update A)</li>
<li>ICSA-25-140-04 Mitsubishi Electric Iconics Digital Solutions / Mitsubishi Electric GENESIS64 (Update D)</li>
<li>ICSA-25-205-01 Mitsubishi Electric CNC Series (Update B)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/ics-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1769743054444-cce2a931-5b4e-4836-a279-92ba39e7bdd4-image.png" alt="cce2a931-5b4e-4836-a279-92ba39e7bdd4-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2575/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2575/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Fri, 30 Jan 2026 03:17:37 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ เมื่อวันที่ 20 มกราคม 2569 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-26-020-01 Schneider Electric EcoStruxure Foxboro DCS</li>
<li>ICSA-26-020-02 Schneider Electric devices using CODESYS Runtime</li>
<li>ICSA-26-020-03 Rockwell Automation Verve Asset Manager</li>
<li>ICSA-24-326-04 Schneider Electric Modicon M340, MC80, and Momentum Unity M1E (Update B)</li>
<li>ICSA-25-070-01 Schneider Electric Uni-Telway Driver (Update B)</li>
<li>ICSA-25-184-03 Mitsubishi Electric MELSOFT Update Manager (Update A)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/ics-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1768957501717-ee8e00da-9dbc-498c-ac7a-798b1ec27f3c-image.png" alt="ee8e00da-9dbc-498c-ac7a-798b1ec27f3c-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2541/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2541/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 21 Jan 2026 01:05:02 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 14 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 14 รายการ เมื่อวันที่ 15 มกราคม 2569 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-26-015-01 AVEVA Process Optimization</li>
<li>ICSA-26-015-02 Festo Firmware</li>
<li>ICSA-26-015-03 Siemens TeleControl Server Basic</li>
<li>ICSA-26-015-04 Siemens SIMATIC and SIPLUS products</li>
<li>ICSA-26-015-05 Siemens RUGGEDCOM ROS</li>
<li>ICSA-26-015-06 Siemens SINEC Security Monitor</li>
<li>ICSA-26-015-07 Siemens RUGGEDCOM APE1808 Devices</li>
<li>ICSA-26-015-08 Siemens Industrial Edge Devices</li>
<li>ICSA-26-015-09 Siemens Industrial Edge Device Kit</li>
<li>ICSA-26-015-10 Schneider Electric EcoStruxure Power Build Rapsody</li>
<li>ICSA-26-015-11 Siemens RUGGEDCOM ROX II</li>
<li>ICSA-26-015-12 Siemens SIMATIC CN 4100</li>
<li>ICSA-22-202-04 ICONICS Suite and Mitsubishi Electric MC Works64 Products (Update B)</li>
<li>ICSA-24-135-04 Mitsubishi Electric Multiple FA Engineering Software Products (Update E)</li>
<li>ICSA-25-352-08 Axis Communications Camera Station Pro, Camera Station, and Device Manager (Update A)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto">อ้างอิง<br />
<a href="https://www.cisa.gov/news-events/ics-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1768812718146-6e24da13-53b9-4557-8f4a-1b8abbda9f24-image.png" alt="6e24da13-53b9-4557-8f4a-1b8abbda9f24-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2533/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-14-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2533/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-14-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Mon, 19 Jan 2026 08:52:02 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 2 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 2 รายการ เมื่อวันที่ 30 ธันวาคม 2025 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-364-01: WHILL C2 Wheelchairs</li>
<li>ICSA-25-345-03: AzeoTech DAQFactory (Update A)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/12/30/cisa-releases-two-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/12/30/cisa-releases-two-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1767534083846-a0073b0a-2972-45f5-9d0f-ee46f7b8768e-image.png" alt="a0073b0a-2972-45f5-9d0f-ee46f7b8768e-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2485/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-2-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2485/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-2-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Sun, 04 Jan 2026 13:41:28 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ เมื่อวันที่ 16 ธันวาคม 2025 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-350-01 Güralp Systems FMUS (Fortimus) Series and MIN (Minimus) Series</li>
<li>ICSA-25-350-02 Johnson Controls PowerG, IQPanel and IQHub</li>
<li>ICSA-25-350-03 Hitachi Energy AFS, AFR and AFF Series</li>
<li>ICSA-25-350-04 Mitsubishi Electric GT Designer3</li>
<li>ICSA-25-224-02 Johnson Controls iSTAR Ultra, iSTAR Ultra SE, iSTAR Ultra G2, iSTAR Ultra G2 SE, iSTAR Edge G2 (Update A)</li>
<li>ICSA-25-308-01 Fuji Electric Monitouch V-SFT-6 (Update A)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/12/16/cisa-releases-seven-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/12/16/cisa-releases-seven-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1766030924309-63523309-906d-4a54-936e-bd6e296501b4-image.png" alt="63523309-906d-4a54-936e-bd6e296501b4-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2435/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2435/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Thu, 18 Dec 2025 04:08:48 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 12 รายการ เมื่อวันที่ 2 ธันวาคม 2025 เพื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-345-01 Johnson Controls iSTAR</li>
<li>ICSA-25-345-02 Johnson Controls iSTAR Ultra</li>
<li>ICSA-25-345-03 AzeoTech DAQFactory</li>
<li>ICSA-25-345-04 Siemens IAM Client</li>
<li>ICSA-25-345-05 Siemens Advanced Licensing (SALT) Toolkit</li>
<li>ICSA-25-345-06 Siemens SINEMA Remote Connect Server</li>
<li>ICSA-25-345-07 Siemens Building X - Security Manager Edge Controller</li>
<li>ICSA-25-345-08 Siemens Energy Services</li>
<li>ICSA-25-345-09 Siemens Gridscale X Prepay</li>
<li>ICSA-25-345-10 OpenPLC_V3</li>
<li>ICSMA-25-345-01 Grassroots DICOM (GDCM)</li>
<li>ICSMA-25-345-02 Varex Imaging Panoramic Dental Imaging Software</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto">อ้างอิง<br />
<a href="https://www.cisa.gov/news-events/alerts/2025/12/11/cisa-releases-12-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/12/11/cisa-releases-12-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1765530824559-15d1a5a1-1c61-4ffd-9187-e4f45e2ac3f7-image.png" alt="15d1a5a1-1c61-4ffd-9187-e4f45e2ac3f7-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2419/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2419/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Fri, 12 Dec 2025 09:14:00 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ เมื่อวันที่ 2 ธันวาคม 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-336-01 Industrial Video &amp; Control Longwatch</li>
<li>ICSA-25-336-02 Iskra iHUB and iHUB Lite</li>
<li>ICSMA-25-336-01 Mirion Medical EC2 Software NMIS BioDose</li>
<li>ICSA-25-201-01 Mitsubishi Electric CNC Series (Update A)</li>
<li>ICSA-23-157-02 Mitsubishi Electric MELSEC iQ-R Series/iQ-F Series (Update C)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/12/02/cisa-releases-five-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/12/02/cisa-releases-five-industrial-control-systems-advisories</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1764732529527-e357bd35-ef5a-49d3-94f5-1943ef9e6204-image.png" alt="e357bd35-ef5a-49d3-94f5-1943ef9e6204-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2401/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2401/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 03 Dec 2025 03:28:50 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 7 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 7 รายการ เมื่อวันที่ 25 พฤศจิกายน 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-329-01 Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, Cobalt Share</li>
<li>ICSA-25-329-02 Rockwell Automation Arena Simulation</li>
<li>ICSA-25-329-03 Zenitel TCIV-3+</li>
<li>ICSA-25-329-04 Opto 22 groov View</li>
<li>ICSA-25-329-05 Festo Compact Vision System, Control Block, Controller, and Operator Unit products</li>
<li>ICSA-25-329-06 SiRcom SMART Alert (SiSA)</li>
<li>ICSA-22-333-05 Mitsubishi Electric FA Engineering Software (Update C)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/11/25/cisa-releases-seven-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/11/25/cisa-releases-seven-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1764146064796-00c8a148-21f3-4f3b-bc49-7ef021f4f9ef-image.png" alt="00c8a148-21f3-4f3b-bc49-7ef021f4f9ef-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2381/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-7-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2381/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-7-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 26 Nov 2025 08:34:25 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ เมื่อวันที่ 20 พฤศจิกายน 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-324-01 Automated Logic WebCTRL Premium Server</li>
<li>ICSA-25-324-02 ICAM365 CCTV Camera Multiple Models</li>
<li>ICSA-25-324-03 Opto 22 GRV-EPIC and GRV-RIO</li>
<li>ICSA-25-324-04 Festo MSE6-C2M/D2M/E2M</li>
<li>ICSA-25-324-05 Festo Didactic products</li>
<li>ICSA-25-324-06 Emerson Appleton UPSMON-PRO</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/11/20/cisa-releases-six-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/11/20/cisa-releases-six-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1763710407906-31a7b35c-3497-4fb2-822e-6e231d9157a1-image.png" alt="31a7b35c-3497-4fb2-822e-6e231d9157a1-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2369/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2369/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Fri, 21 Nov 2025 07:33:30 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ เมื่อวันที่ 18 พฤศจิกายน 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-322-01 Schneider Electric EcoStruxure Machine SCADA Expert &amp; Pro-face BLUE Open Studio</li>
<li>ICSA-25-322-02 Shelly Pro 4PM</li>
<li>ICSA-25-322-03 Shelly Pro 3EM</li>
<li>ICSA-25-322-04 Schneider Electric PowerChute Serial Shutdown</li>
<li>ICSA-25-322-05 METZ CONNECT EWIO2</li>
<li>ICSA-25-224-03 Schneider Electric EcoStruxure (Update B)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/11/18/cisa-releases-six-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/11/18/cisa-releases-six-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1763522853442-ac68e45e-5300-4429-adbf-0e897ff8e273-image.png" alt="ac68e45e-5300-4429-adbf-0e897ff8e273-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2360/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2360/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 19 Nov 2025 03:27:34 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 18 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 18 รายการ เมื่อวันที่ 13 พฤศจิกายน 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<p dir="auto">ICSA-25-317-01 Mitsubishi Electric MELSEC iQ-F Series<br />
ICSA-25-317-02 AVEVA Application Server IDE<br />
ICSA-25-317-03 AVEVA Edge<br />
ICSA-25-317-04 Brightpick Mission Control / Internal Logic Control<br />
ICSA-25-317-05 Rockwell Automation Verve Asset Manager<br />
ICSA-25-317-06 Rockwell Automation Studio 5000 Simulation Interface<br />
ICSA-25-317-07 Rockwell Automation FactoryTalk DataMosaix Private Cloud<br />
ICSA-25-317-08 General Industrial Controls Lynx+ Gateway<br />
ICSA-25-317-09 Rockwell Automation FactoryTalk Policy Manager<br />
ICSA-25-317-10 Rockwell Automation AADvance-Trusted SIS Workstation<br />
ICSA-25-317-11 Siemens SICAM P850 family and SICAM P855 family<br />
ICSA-25-317-12 Siemens Spectrum Power 4<br />
ICSA-25-317-13 Siemens LOGO! 8 BM Devices<br />
ICSA-25-317-14 Siemens Solid Edge<br />
ICSA-25-317-15 Siemens COMOS<br />
ICSA-25-317-16 Siemens Altair Grid Engine<br />
ICSA-25-317-17 Siemens Software Center and Solid Edge<br />
ICSA-25-273-04 Festo Controller CECC-S,-LK,-D Family Firmware (Update A)</p>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/11/13/cisa-releases-18-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/11/13/cisa-releases-18-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1763083626258-0feca571-8690-4135-8d20-151e15820829-image.png" alt="0feca571-8690-4135-8d20-151e15820829-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2353/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-18-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2353/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-18-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Fri, 14 Nov 2025 01:27:09 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 4 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 4 รายการ เมื่อวันที่ 6 พฤศจิกายน 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>CSA-25-310-01 Advantech DeviceOn iEdge</li>
<li>ICSA-25-310-02 Ubia Ubox</li>
<li>ICSA-25-310-03 ABB FLXeon Controllers</li>
<li>ICSA-25-282-01 Hitachi Energy Asset Suite (Update A)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/11/06/cisa-releases-four-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/11/06/cisa-releases-four-industrial-control-systems-advisories</a> <img src="/assets/uploads/files/1762741065003-67f0f8ab-e11b-4e26-8f3d-54a742b1279d-image.png" alt="67f0f8ab-e11b-4e26-8f3d-54a742b1279d-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2344/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-4-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2344/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-4-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Mon, 10 Nov 2025 02:17:46 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 2 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 2 รายการ เมื่อวันที่ 30 ตุลาคม 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-303-01 International Standards Organization ISO 15118-2</li>
<li>ICSA-25-303-02 Hitachi Energy TropOS</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/10/30/cisa-releases-two-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/10/30/cisa-releases-two-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1761908675049-ddc5bccf-e899-48d5-af3e-d2e716b7f67a-image.png" alt="ddc5bccf-e899-48d5-af3e-d2e716b7f67a-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2325/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-2-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2325/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-2-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Fri, 31 Oct 2025 11:04:36 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 3 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 3 รายการ เมื่อวันที่ 29 ตุลาคม 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-301-01 Schneider Electric EcoStruxure</li>
<li>ICSMA-25-301-01 Vertikal Systems Hospital Manager Backend Services</li>
<li>ICSA-24-352-04 Schneider Electric Modicon (Update B)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/10/28/cisa-releases-three-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/10/28/cisa-releases-three-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1761908685926-10e38c22-e8a3-429a-9551-18b90a54590e-image.png" alt="10e38c22-e8a3-429a-9551-18b90a54590e-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2311/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-3-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2311/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-3-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 29 Oct 2025 03:18:11 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ เมื่อวันที่ 23 กันยายน 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-266-01 AutomationDirect CLICK PLUS</li>
<li>ICSA-25-266-02 Mitsubishi Electric MELSEC-Q Series CPU Module</li>
<li>ICSA-25-266-03 Schneider Electric SESU</li>
<li>ICSA-25-266-04 Viessmann Vitogate 300</li>
<li>ICSA-25-023-02 Hitachi Energy RTU500 Series Product (Update A)</li>
<li>ICSA-25-093-01 Hitachi Energy RTU500 Series (Update B)</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/09/23/cisa-releases-six-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/09/23/cisa-releases-six-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1758678553469-5fbffa39-5e11-467d-8204-34bffa338bfe-image.png" alt="5fbffa39-5e11-467d-8204-34bffa338bfe-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2221/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2221/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-6-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 24 Sep 2025 01:49:18 GMT</pubDate></item><item><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ เมื่อวันที่ 4 กันยายน 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-247-01 Honeywell OneWireless Wireless Device Manager (WDM)<br />
WDM มีความเสี่ยงด้านการฉีดคำสั่งและการสุ่มตัวเลขที่อ่อนแอ (weak randomness) จึงแนะนำให้ใช้แนวทางปฏิบัติด้านความปลอดภัย เช่น การจำกัดสิทธิ์ การแยกระบบควบคุมออกจากเครือข่ายธุรกิจ และการสำรองไฟล์ในที่ปลอดภัย</li>
<li>ICSA-25-217-01 Mitsubishi Electric Iconics Digital Solutions หลายผลิตภัณฑ์ (Update A)<br />
พบช่องโหว่จาก Windows Shortcut (.LNK) ซึ่งผู้โจมตีที่มีสิทธิ์ระดับต่ำสามารถสร้าง symbolic link ให้โปรแกรมที่มีสิทธิ์สูงเขียนไฟล์ในตำแหน่งที่ไม่ควรได้ อาจนำไปสู่การโจมตีแบบขัดขวางการทำงาน (DoS) หรือเปลี่ยนไฟล์สำคัญได้ แนะนำให้อัปเกรดเป็น GENESIS Version 11.01 และเพิ่มมาตรการควบคุมการเข้าถึง</li>
<li>ICSA-25-105-07 Delta Electronics COMMGR (Update A)<br />
ช่องโหว่เกิดจากการใช้ pseudo-random number generator ที่อ่อนแอ (weak PRNG) ซึ่งสามารถถูกคาดเดา session ID ได้ง่าย พบบทลงโทษความรุนแรงสูง (CVSS v4 = 9.3) อาจทำให้ผู้โจมตีสามารถเข้าควบคุมหรือรันโค้ดระยะไกลได้ แนะนำให้เปลี่ยนมาใช้ COMMGR เวอร์ชัน 2.10.0 หรือใหม่กว่า และแยกเครือข่ายควบคุมออกจากเครือข่ายทั่วไป</li>
<li>ICSA-25-205-03 Honeywell Experion PKS (Update A)<br />
ระบบ PKS ซึ่งมักเกี่ยวข้องกับผลิตภัณฑ์ ICS ของ Honeywell ควรตรวจสอบเอกสารเพิ่มเติมจาก CISA และผู้ผลิตเพื่อแนวทางปฏิบัติที่เหมาะสม</li>
<li>ICSA-25-191-10 End-of-Train และ Head-of-Train Remote Linking Protocol (Update B)<br />
ช่องโหว่ในโปรโตคอลการสื่อสารระหว่างหัวรถจักรและท้ายขบวน โดยใช้ checksum แบบง่าย (BCH) ซึ่งอาจถูกปลอมแปลงและส่งคำสั่งเบรกได้ แนะนำให้ตรวจสอบรายละเอียดเพิ่มเติม เนื่องจากความเสี่ยงสูงต่อความปลอดภัยในระบบรถไฟ</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/09/04/cisa-releases-five-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/09/04/cisa-releases-five-industrial-control-systems-advisories</a></p>
<p dir="auto"><strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong>  <img src="/assets/uploads/files/1757041737615-813a3187-d2a2-415d-8a80-08693439980a-image.png" alt="813a3187-d2a2-415d-8a80-08693439980a-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2171/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2171/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Fri, 05 Sep 2025 03:10:13 GMT</pubDate></item><item><title><![CDATA[CISA และพันธมิตรออกแนวทางจัดทำบัญชีทรัพย์สินเพื่อเสริมความปลอดภัยระบบ OT]]></title><description><![CDATA[<p dir="auto">เมื่อวันที่ 13 สิงหาคม 2025 Cybersecurity and Infrastructure Security Agency (CISA) และพันธมิตรได้ร่วมกันออก แนวทาง (Guidance) สำหรับช่วยเจ้าของและผู้ปฏิบัติงานระบบ OT ในทุกภาคส่วนของโครงสร้างพื้นฐานสำคัญ จัดทำและดูแล บัญชีทรัพย์สิน OT (OT Asset Inventory) และ ระบบจัดหมวดหมู่ทรัพย์สิน (Taxonomy) อย่างครบถ้วนและเป็นระบบ</p>
<p dir="auto">ซึ่งความสำคัญของระบบ OT เป็นระบบเทคโนโลยีปฏิบัติการ (Operational Technology) เป็นหัวใจหลักของโครงสร้างพื้นฐานสำคัญ ทำหน้าที่ควบคุมและทำให้ระบบต่าง ๆ ดำเนินงานอย่างปลอดภัยและต่อเนื่อง</p>
<p dir="auto"><strong>ข้อแนะนำต่อองค์กร</strong></p>
<ul>
<li>ศึกษาแนวทางเพื่อเข้าใจการจัดทำและดูแลบัญชีทรัพย์สิน OT</li>
<li>ปฏิบัติตามขั้นตอนที่สอดคล้องกับ Cross-Sector Cybersecurity Performance Goals</li>
<li>ใช้แนวทางนี้เพื่อปรับปรุงมาตรการความมั่นคงปลอดภัยและลดความเสี่ยงการถูกโจมตีในสภาพแวดล้อม OT</li>
</ul>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/news/cisa-and-partners-release-asset-inventory-guidance-strengthen-operational-technology-security" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/news/cisa-and-partners-release-asset-inventory-guidance-strengthen-operational-technology-security</a></p>
<p dir="auto"><strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong>  <img src="/assets/uploads/files/1755151347718-f07a02cf-87c7-41cb-9fac-122724562ba3-image.png" alt="f07a02cf-87c7-41cb-9fac-122724562ba3-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2125/cisa-และพ-นธม-ตรออกแนวทางจ-ดทำบ-ญช-ทร-พย-ส-นเพ-อเสร-มความปลอดภ-ยระบบ-ot</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2125/cisa-และพ-นธม-ตรออกแนวทางจ-ดทำบ-ญช-ทร-พย-ส-นเพ-อเสร-มความปลอดภ-ยระบบ-ot</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Thu, 14 Aug 2025 06:29:12 GMT</pubDate></item><item><title><![CDATA[ช่องโหว่ในอุปกรณ์ตรวจวัดแผ่นดินไหว Güralp FMUS Series]]></title><description><![CDATA[<p dir="auto">เมื่อวันที่ 31 กรกฎาคม 2025 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำเตือนเกี่ยวกับช่องโหว่ความปลอดภัยที่ตรวจพบในอุปกรณ์ตรวจวัดแผ่นดินไหว Güralp FMUS Series ซึ่งเป็นผลิตภัณฑ์ของบริษัท Güralp Systems โดยช่องโหว่ดังกล่าวมีระดับความรุนแรงสูงมาก และสามารถถูกโจมตีจากระยะไกลได้โดยไม่ต้องใช้ความซับซ้อนหรือสิทธิ์เข้าถึงใด ๆ</p>
<p dir="auto">ช่องโหว่หมายเลข CVE-2025-8286 เกิดจากการไม่มีการยืนยันตัวตนในการเข้าถึงฟังก์ชันที่สำคัญ (Missing Authentication for Critical Function - CWE-306) โดยผลิตภัณฑ์ดังกล่าวเปิดให้เข้าถึงผ่าน Telnet command line interface (CLI) โดยไม่ต้องยืนยันตัวตน ซึ่งอาจทำให้ผู้โจมตีสามารถเปลี่ยนแปลงการตั้งค่าฮาร์ดแวร์ แก้ไขหรือปลอมแปลงข้อมูล และสั่งรีเซ็ตอุปกรณ์กลับสู่ค่าเริ่มต้นจากโรงงาน (factory reset)<br />
ช่องโหว่นี้มีระดับความรุนแรง(CVSS) v3 = 9.8 และ (CVSS) v4 = 9.3 ซึ่งถือว่าอยู่ในระดับร้ายแรงมาก</p>
<p dir="auto"><strong>แนวทางการป้องกันและลดความเสี่ยง</strong><br />
บริษัท Güralp Systems ยังไม่ตอบสนองต่อความพยายามของ CISA ในการประสานงานแก้ไขช่องโหว่ อย่างเป็นทางการ ทาง CISA แนะนำให้ผู้ใช้งานดำเนินการตามแนวทางดังต่อไปนี้เพื่อบรรเทาความเสี่ยง ดังนี้<br />
1.ลดการเปิดเผยอุปกรณ์ควบคุมต่ออินเทอร์เน็ต<br />
2.วางระบบควบคุมไว้หลังไฟร์วอลล์ และแยกออกจากเครือข่ายภายในองค์กร<br />
3.หากจำเป็นต้องเข้าถึงจากระยะไกล ให้ใช้วิธีที่ปลอดภัย เช่น VPN ที่ได้รับการอัปเดตล่าสุด<br />
4.ดำเนินการวิเคราะห์ผลกระทบ (impact analysis) และประเมินความเสี่ยง (risk assessment) ก่อนใช้งานมาตรการป้องกันใด ๆ</p>
<p dir="auto">ทั้งนี้ CISA ยังแนะนำให้องค์กรศึกษาแนวทางความมั่นคงปลอดภัยเพิ่มเติมได้ที่เว็บไซต์ CISA <a href="https://www.cisa.gov/topics/industrial-control-systems" target="_blank" rel="noopener noreferrer nofollow ugc">cisa.gov/ics</a> ซึ่งมีเอกสารให้ดาวน์โหลด เช่น</p>
<ul>
<li>Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies</li>
<li>ICS-TIP-12-146-01B – Targeted Cyber Intrusion Detection and Mitigation Strategies</li>
</ul>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/ics-advisories/icsa-25-212-01" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-25-212-01</a></p>
<p dir="auto"><strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong>  <img src="/assets/uploads/files/1754296010517-07de8ab8-7cf4-4915-b5e5-57f2c4cab378-image.png" alt="07de8ab8-7cf4-4915-b5e5-57f2c4cab378-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2098/ช-องโหว-ในอ-ปกรณ-ตรวจว-ดแผ-นด-นไหว-güralp-fmus-series</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2098/ช-องโหว-ในอ-ปกรณ-ตรวจว-ดแผ-นด-นไหว-güralp-fmus-series</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Mon, 04 Aug 2025 08:26:54 GMT</pubDate></item><item><title><![CDATA[Rockwell Automation Lifecycle Services ที่ใช้ร่วมกับ VMware]]></title><description><![CDATA[<p dir="auto">เมื่อวันที่ 31 กรกฎาคม 2025 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำด้านความปลอดภัยสำหรับผลิตภัณฑ์ Rockwell Automation ที่ให้บริการในลักษณะ Lifecycle Services ซึ่งมีการใช้งานร่วมกับซอฟต์แวร์ของ VMware โดยตรวจพบช่องโหว่ความปลอดภัยหลายรายการที่มีความรุนแรงสูง ซึ่งหากถูกนำไปใช้ประโยชน์โดยผู้ไม่หวังดี อาจส่งผลให้สามารถรันคำสั่งบนเครื่องแม่ข่าย (host) ได้ หรือก่อให้เกิดการรั่วไหลของข้อมูลจากหน่วยความจำของโปรเซสที่ติดต่อกับ vSockets</p>
<p dir="auto"><strong>ผลิตภัณฑ์ที่ได้รับผลกระทบ</strong><br />
Rockwell Automation ระบุว่าผลิตภัณฑ์ที่ได้รับผลกระทบมีดังนี้:<br />
Industrial Data Center (IDC) รุ่นที่ 1 ถึง 4<br />
VersaVirtual Appliance (VVA) ซีรีส์ A และ B<br />
Threat Detection Managed Services (TDMS) ทุกรุ่น<br />
Endpoint Protection Service (เฉพาะที่ใช้งานร่วมกับ Rockwell Automation Proxy และ VMware)<br />
Engineered and Integrated Solutions ที่ใช้ VMware ทุกรุ่น</p>
<p dir="auto">รายละเอียดช่องโหว่ที่ตรวจพบ 4 รายการ ได้แก่</p>
<ul>
<li>CVE-2025-41236: ช่องโหว่ integer overflow ใน VMXNET3 ซึ่งอาจนำไปสู่การเขียนข้อมูลเกินขอบเขตหน่วยความจำ และรันคำสั่งบนเครื่องโฮสต์</li>
<li>CVE-2025-41237: ช่องโหว่ integer underflow ใน VMCI ซึ่งอาจทำให้เกิด heap-based out-of-bounds write</li>
<li>CVE-2025-41238: ช่องโหว่ heap overflow ใน PVSCSI controller</li>
<li>CVE-2025-41239: การใช้หน่วยความจำที่ยังไม่ได้กำหนดค่าใน vSockets ส่งผลให้เกิดการรั่วไหลของข้อมูลหน่วยความจำ</li>
</ul>
<p dir="auto">ทั้งนี้ ช่องโหว่ทั้งสามรายการแรกมีคะแนน CVSS v4 เท่ากันที่ 9.4 ซึ่งถือว่ามีความรุนแรงในระดับสูงมาก ส่วนช่องโหว่สุดท้ายมีคะแนน 8.2 ถือว่ารุนแรงเช่นกัน</p>
<p dir="auto"><strong>แนวทางการป้องกันและบรรเทาผลกระทบ</strong><br />
Rockwell Automation จะแจ้งผู้ใช้งานที่มีสัญญาบริการแบบ Infrastructure Managed Service หรือ Threat Detection Managed Service ให้ทราบแนวทางการแก้ไขที่เหมาะสม โดยสำหรับผู้ใช้งานที่ไม่ได้อยู่ภายใต้สัญญาดังกล่าว บริษัทแนะนำให้ศึกษาข้อมูลจาก Broadcom ซึ่งเป็นผู้ดูแล VMware ปัจจุบัน ผ่านทางเอกสารแพตช์และอัปเดตที่เผยแพร่ในเว็บไซต์ Broadcom</p>
<p dir="auto">CISA ยังแนะนำแนวทางปฏิบัติเพื่อเพิ่มความปลอดภัย ดังนี้</p>
<ul>
<li>ลดการเปิดเผยระบบควบคุมต่อเครือข่ายภายนอก</li>
<li>วางระบบควบคุมหลังไฟร์วอลล์และแยกออกจากเครือข่ายสำนักงาน</li>
<li>ใช้งาน VPN ที่ทันสมัยและปลอดภัยสำหรับการเข้าถึงจากระยะไกล</li>
<li>ดำเนินการประเมินความเสี่ยงและผลกระทบก่อนนำมาตรการใด ๆ ไปใช้</li>
<li>ศึกษาเอกสารแนวทางจาก CISA อาทิ ICS-TIP-12-146-01B และแนวทาง Defense-in-Depth</li>
</ul>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/ics-advisories/icsa-25-212-02" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-25-212-02</a></p>
<p dir="auto"><strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong>  <img src="/assets/uploads/files/1754295501059-3714f929-f5aa-4676-9cd8-f34482fcb33e-image.png" alt="3714f929-f5aa-4676-9cd8-f34482fcb33e-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2097/rockwell-automation-lifecycle-services-ท-ใช-ร-วมก-บ-vmware</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2097/rockwell-automation-lifecycle-services-ท-ใช-ร-วมก-บ-vmware</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Mon, 04 Aug 2025 08:18:22 GMT</pubDate></item><item><title><![CDATA[CISA ออกคำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม 2 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 2 รายการ เมื่อวันที่ 31 กรกฎาคม 2025 โดยคำแนะนำเหล่านี้ให้ข้อมูลล่าสุดเกี่ยวกับประเด็นด้านความปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับ ICS</p>
<ul>
<li>ICSA-25-212-01: อุปกรณ์ตรวจวัดแผ่นดินไหวซีรีส์ Güralp FMUS<br />
CVSS v4 คะแนน 9.3 (ระดับร้ายแรงมาก) และ CVSS v3.1 คะแนน 9.8<br />
ผู้จำหน่าย: Güralp Systems<br />
ผลิตภัณฑ์: อุปกรณ์ตรวจวัดแผ่นดินไหว Güralp FMUS Series ทุกเวอร์ชัน<br />
ช่องโหว่ (CWE-306): อุปกรณ์เปิดให้ผู้ไม่ประสงค์ดีเข้าถึงผ่าน Telnet CLI โดยไม่ต้องยืนยันตัวตน<br />
วึ่งผู้โจมตีสามารถเข้ามา แก้ไขการตั้งค่าฮาร์ดแวร์, แก้ไขหรือปลอมข้อมูล, หรือ สั่ง factory reset อุปกรณ์ได้ โดยไม่ต้องมีสิทธิ์ใด ๆ</li>
<li>ICSA-25-212-02: Rockwell Automation Lifecycle Services ที่ทำงานร่วมกับ VMware<br />
ผลิตภัณฑ์ของ Rockwell Automation Lifecycle Services ที่ใช้ระบบ VMware มีความเสี่ยงจากช่องโหว่จำนวนมากที่ถูกเปิดเผยโดย VMware เอง<br />
<strong>ผลิตภัณฑ์ VMware ที่ได้รับผลกระทบ</strong></li>
<li>vCenter Server</li>
<li>ESXi</li>
<li>Workstation</li>
<li>Fusion</li>
<li>Cloud Foundation</li>
</ul>
<p dir="auto"><strong>เวอร์ชัน Rockwell Automation ที่ได้รับผลกระทบ</strong><br />
ระบบที่มีการติดตั้งหรือใช้งานผลิตภัณฑ์ VMware ตามรายการด้านบน และไม่ได้อัปเดตแพตช์ล่าสุด</p>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบทำการตรวจสอบคำแนะนำ ICS ที่เผยแพร่ใหม่นี้เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง.</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/07/31/cisa-releases-two-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/07/31/cisa-releases-two-industrial-control-systems-advisories</a></p>
<p dir="auto"><strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong>  <img src="/assets/uploads/files/1754294875269-cdb0df8a-0d1c-44ad-a638-686e1f2d3df2-image.png" alt="cdb0df8a-0d1c-44ad-a638-686e1f2d3df2-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2096/cisa-ออกคำแนะนำเก-ยวก-บระบบควบค-มอ-ตสาหกรรม-2-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2096/cisa-ออกคำแนะนำเก-ยวก-บระบบควบค-มอ-ตสาหกรรม-2-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Mon, 04 Aug 2025 08:08:13 GMT</pubDate></item><item><title><![CDATA[CISA ออกคำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม 13 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) 13 รายการ เมื่อวันที่ 10 กรกฎาคม 2568 ซึ่งคำแนะนำเหล่านี้ให้ข้อมูลที่ทันท่วงทีเกี่ยวกับปัญหาด้านความปลอดภัยช่องโหว่ และช่องโหว่ที่อยู่รอบ ๆ ICS ในปัจจุบัน มีดังต่อไปนี้</p>
<ul>
<li>ICSA-25-191-01 Siemens SINEC NMS</li>
<li>ICSA-25-191-02 Siemens Solid Edge</li>
<li>ICSA-25-191-03 Siemens TIA Administrator</li>
<li>ICSA-25-191-04 Siemens SIMATIC CN 4100</li>
<li>ICSA-25-191-05 Siemens TIA Project-Server and TIA Portal</li>
<li>ICSA-25-191-06 Siemens SIPROTEC 5</li>
<li>ICSA-25-191-07 Delta Electronics DTM Soft</li>
<li>ICSA-25-191-08 Advantech iView</li>
<li>ICSA-25-191-09 KUNBUS RevPi Webstatus</li>
<li>ICSA-25-191-10 End-of-Train and Head-of-Train Remote Linking Protocol</li>
<li>ICSA-25-121-01 KUNBUS GmbH Revolution Pi (Update A)</li>
<li>ICSA-25-135-19 ECOVACS DEEBOT Vacuum and Base Station (Update A)</li>
<li>ICSA-24-263-02 IDEC Products (Update A)</li>
</ul>
<p dir="auto">ทั้งนี้ CISA สนับสนุนให้ผู้ใช้และผู้ดูแลระบบตรวจสอบคำแนะนำ ICS ที่เผยแพร่ใหม่สำหรับรายละเอียดทางเทคนิคและการบรรเทาผลกระทบ รายละเอียดเพิ่มเติมที่ <a href="https://www.cisa.gov/news-events/alerts/2025/07/10/cisa-releases-thirteen-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/07/10/cisa-releases-thirteen-industrial-control-systems-advisories</a></p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/07/10/cisa-releases-thirteen-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/07/10/cisa-releases-thirteen-industrial-control-systems-advisories</a><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1752476245673-e7262e87-84a7-4bc1-9c62-276cadeb48a2-image.png" alt="e7262e87-84a7-4bc1-9c62-276cadeb48a2-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2051/cisa-ออกคำแนะนำเก-ยวก-บระบบควบค-มอ-ตสาหกรรม-13-รายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/2051/cisa-ออกคำแนะนำเก-ยวก-บระบบควบค-มอ-ตสาหกรรม-13-รายการ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Mon, 14 Jul 2025 06:57:31 GMT</pubDate></item></channel></rss>