<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[CISA ออกคำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม  7 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม(ICS) 7 รายการ เมื่อวันที่ 20 กุมภาพันธ์ 2568 ซึ่งคำแนะนำเหล่านี้ให้ข้อมูลที่ทันท่วงทีเกี่ยวกับปัญหาด้านความปลอดภัยช่องโหว่ และช่องโหว่ที่อยู่รอบ ๆ ICS ในปัจจุบัน มีดังต่อไปนี้</p>
<ul>
<li>
<p dir="auto"><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-25-051-01" target="_blank" rel="noopener noreferrer nofollow ugc">ICSA-25-051-01 ABB ASPECT-Enterprise, NEXUS, and MATRIX Series</a><br />
CVSS เวอร์ชัน 4 9.3<br />
หมายเหตุ : สามารถใช้ประโยชน์ได้จากระยะไกล/ความซับซ้อนในการโจมตีต่ำ<br />
อุปกรณ์ : ซีรีย์ ASPECT-Enterprise, NEXUS และ MATRIX<br />
ความเสี่ยง : การใช้ข้อมูลประจำตัวแบบฮาร์ดโค้ด<br />
การใช้ประโยชน์จากช่องโหว่นี้สำเร็จอาจทำให้ผู้โจมตีสามารถเข้าถึงอุปกรณ์ได้โดยไม่ต้องมีการรับรองความถูกต้องที่เหมาะสม<br />
ผลิตภัณฑ์ที่ได้รับผลกระทบ<br />
ABB ASPECT<img src="https://webboard-nsoc.ncsa.or.th/assets/plugins/nodebb-plugin-emoji/emoji/android/00ae.png?v=2sqmsl7eedm" class="not-responsive emoji emoji-android emoji--registered" style="height:23px;width:auto;vertical-align:middle" title=":registered:" alt="®" />-Enterprise ASP-ENT-x: Versions 3.08.03 and prior<br />
ABB NEXUS Series NEX-2x: Versions 3.08.03 and prior<br />
ABB NEXUS Series: Versions 3.08.03 and prior<br />
ABB MATRIX Series MAT-x: Versions 3.08.03 and prior</p>
</li>
<li>
<p dir="auto"><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-25-051-02" target="_blank" rel="noopener noreferrer nofollow ugc">ICSA-25-051-02 ABB FLXEON Controllers</a><br />
CVSS v4 10.0<br />
หมายเหตุ : สามารถใช้ประโยชน์ได้จากระยะไกล/ความซับซ้อนในการโจมตีต่ำ<br />
อุปกรณ์ : ตัวควบคุม FLXEON<br />
ช่องโหว่ : การควบคุมชื่อไฟล์ที่ไม่เหมาะสมสำหรับคำสั่ง Include/Require ในโปรแกรม PHP ('PHP Remote File Inclusion'), ขาดการตรวจสอบแหล่งที่มาใน WebSockets, การแทรกข้อมูลที่ละเอียดอ่อนลงในไฟล์บันทึก<br />
การใช้ประโยชน์จากช่องโหว่เหล่านี้สำเร็จอาจทำให้ผู้โจมตีสามารถส่งคำขอ HTTPS ที่ไม่ได้รับอนุญาต เข้าถึงข้อมูลที่ละเอียดอ่อนจากการตอบสนอง HTTPS หรือใช้การเข้าถึงเครือข่ายเพื่อรันโค้ดจากระยะไกลได้<br />
ผลิตภัณฑ์ที่ได้รับผลกระทบ<br />
FLXEON Controllers FBXi: Version 9.3.4 and prior<br />
FLXEON Controllers FBVi: Version 9.3.4 and prior<br />
FLXEON Controllers FBTi: Version 9.3.4 and prior<br />
FLXEON Controllers CBXi: Version 9.3.4 and prior</p>
</li>
<li>
<p dir="auto"><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-25-051-04" target="_blank" rel="noopener noreferrer nofollow ugc">ICSA-25-051-04 Siemens SiPass Integrated</a><br />
CVSS เวอร์ชัน 4 9.3<br />
หมายเหตุ : สามารถใช้ประโยชน์ได้จากระยะไกล/ความซับซ้อนในการโจมตีต่ำ<br />
ผู้จำหน่าย : Siemens<br />
อุปกรณ์ : SiPass แบบรวม<br />
ช่องโหว่ : การจำกัดเส้นทางไปยังไดเร็กทอรีที่ถูกจำกัดอย่างไม่เหมาะสม ('การข้ามเส้นทาง')<br />
การใช้ประโยชน์จากช่องโหว่นี้สำเร็จอาจทำให้ผู้โจมตีสามารถรันโค้ดตามอำเภอใจบนเซิร์ฟเวอร์แอปพลิเคชันได้ หากใช้ชุดการสำรองข้อมูลที่สร้างขึ้นเป็นพิเศษเพื่อการกู้คืน<br />
ผลิตภัณฑ์ที่ได้รับผลกระทบ<br />
SiPass integrated V2.90: Versions prior to V2.90.3.19<br />
SiPass integrated V2.95: Versions prior to V2.95.3.15</p>
</li>
<li>
<p dir="auto"><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-25-051-05" target="_blank" rel="noopener noreferrer nofollow ugc">ICSA-25-051-05 Rapid Response Monitoring My Security Account App</a><br />
CVSS เวอร์ชัน 4 8.7<br />
หมายเหตุ : สามารถใช้ประโยชน์ได้จากระยะไกล/ความซับซ้อนในการโจมตีต่ำ<br />
ผู้ขาย : การติดตามการตอบสนองอย่างรวดเร็ว<br />
อุปกรณ์ : แอป My Security Account<br />
ช่องโหว่ : การข้ามการอนุญาตผ่านคีย์ที่ควบคุมโดยผู้ใช้<br />
การใช้ประโยชน์จากช่องโหว่นี้สำเร็จอาจทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้รายอื่นได้<br />
ผลิตภัณฑ์ที่ได้รับผลกระทบ<br />
My Security Account App API: Versions prior to 7/29/24</p>
</li>
<li>
<p dir="auto"><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-25-051-06" target="_blank" rel="noopener noreferrer nofollow ugc">ICSA-25-051-06 Elseta Vinci Protocol Analyzer</a><br />
CVSS เวอร์ชัน 4 9.4<br />
หมายเหตุ : สามารถใช้ประโยชน์ได้จากระยะไกล/ความซับซ้อนในการโจมตีต่ำ<br />
ผู้ขาย : Elseta<br />
อุปกรณ์ : เครื่องวิเคราะห์โปรโตคอลวินชี<br />
ช่องโหว่ : การทำให้เป็นกลางที่ไม่เหมาะสมขององค์ประกอบพิเศษที่ใช้ในคำสั่ง OS ('การแทรกคำสั่ง OS')<br />
การใช้ประโยชน์จากช่องโหว่นี้สำเร็จอาจทำให้ผู้โจมตีสามารถเพิ่มสิทธิ์และดำเนินการโค้ดบนระบบที่ได้รับผลกระทบได้<br />
ผลิตภัณฑ์ที่ได้รับผลกระทบ<br />
Vinci Protocol Analyzer: Versions prior to 3.2.3.19</p>
</li>
<li>
<p dir="auto"><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-24-291-03" target="_blank" rel="noopener noreferrer nofollow ugc">ICSA-24-291-03 Mitsubishi Electric CNC Series (Update A)</a><br />
CVSS เวอร์ชัน 4 8.2<br />
หมายเหตุ : สามารถใช้ประโยชน์ได้จากระยะไกล<br />
ผู้จำหน่าย : มิตซูบิชิ อิเล็คทริค<br />
อุปกรณ์ : ซีรี่ส์ CNC<br />
ช่องโหว่ : การตรวจสอบปริมาณที่ระบุในอินพุตไม่ถูกต้อง<br />
การใช้ประโยชน์จากช่องโหว่นี้สำเร็จอาจทำให้ผู้โจมตีระยะไกลที่ไม่ผ่านการตรวจสอบสามารถสร้างสภาวะปฏิเสธการให้บริการบนอุปกรณ์ที่ได้รับผลกระทบได้<br />
ผลิตภัณฑ์ที่ได้รับผลกระทบ<br />
M800VW (BND-2051W000-<strong>) : Versions B1 and prior<br />
M800VS (BND-2052W000-</strong>) : Versions B1 and prior<br />
M80V (BND-2053W000-** ) : Versions B1 and prior<br />
M80VW (BND-2054W000-** ) : Versions B1 and prior<br />
M800W (BND-2005W000-** ) : Versions FH and prior<br />
M800S (BND-2006W000-** ) : Versions FH and prior<br />
M80 (BND-2007W000-** ) : Versions FH and prior<br />
M80W (BND-2008W000-** ) : Versions FH and prior<br />
E80 (BND-2009W000-** ) : Versions FH and prior<br />
C80 (BND-2036W000-** ) : All versions<br />
M750VW (BND-1015W002-** ) : All versions<br />
M730VW/M720VW (BND-1015W000-** ) : All versions<br />
M750VS (BND-1012W002-** ) : All versions<br />
M730VS/M720VS (BND-1012W000-** ) : All versions<br />
M70V (BND-1018W000-** ) : All versions<br />
E70 (BND-1022W000-** ) : All versions<br />
NC Trainer2 (BND-1802W000-** ) : All versions<br />
NC Trainer2 plus (BND-1803W000-** ) : All versions</p>
</li>
<li>
<p dir="auto"><a href="https://www.cisa.gov/news-events/ics-medical-advisories/icsma-25-051-01" target="_blank" rel="noopener noreferrer nofollow ugc">ICSMA-25-051-01 Medixant RadiAnt DICOM Viewer</a><br />
CVSS เวอร์ชัน 4 5.7<br />
คำเตือน : ความซับซ้อนในการโจมตีต่ำ<br />
ผู้ขาย : Medixant<br />
อุปกรณ์ : RadiAnt DICOM Viewer<br />
ความเสี่ยง : การตรวจสอบใบรับรองที่ไม่เหมาะสม<br />
การใช้ประโยชน์จากช่องโหว่นี้สำเร็จอาจทำให้ผู้โจมตีสามารถโจมตีแบบเครื่องกลาง (MITM) ส่งผลให้มีการส่งการอัปเดตที่เป็นอันตรายไปยังผู้ใช้<br />
ผลิตภัณฑ์ที่ได้รับผลกระทบ<br />
RadiAnt DICOM Viewer: Version 2024.02</p>
</li>
</ul>
<p dir="auto">ทั้งนี้ CISA สนับสนุนให้ผู้ใช้และผู้ดูแลระบบตรวจสอบคำแนะนำ ICS ที่เผยแพร่ใหม่สำหรับรายละเอียดทางเทคนิคและการบรรเทาผลกระทบ รายละเอียดเพิ่มเติมที่ <a href="https://www.cisa.gov/news-events/alerts/2025/02/20/cisa-releases-seven-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/02/20/cisa-releases-seven-industrial-control-systems-advisories</a></p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/02/20/cisa-releases-seven-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/02/20/cisa-releases-seven-industrial-control-systems-advisories</a></p>
<p dir="auto"><img src="/assets/uploads/files/1740125023234-09675bae-9c20-4aef-94fb-605ec3b71dc1-image.png" alt="09675bae-9c20-4aef-94fb-605ec3b71dc1-image.png" class=" img-fluid img-markdown" />  <strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/1700/cisa-ออกคำแนะนำเก-ยวก-บระบบควบค-มอ-ตสาหกรรม-7-รายการ</link><generator>RSS for Node</generator><lastBuildDate>Tue, 09 Jun 2026 23:59:18 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/1700.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 21 Feb 2025 08:04:02 GMT</pubDate><ttl>60</ttl></channel></rss>