<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[CISA ออกคำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม 2 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) 2 รายการ เมื่อวันที่ 1 เมษายน 2568 ซึ่งคำแนะนำเหล่านี้ให้ข้อมูลที่ทันท่วงทีเกี่ยวกับปัญหาด้านความปลอดภัยช่องโหว่ และช่องโหว่ที่อยู่รอบ ๆ ICS ในปัจจุบัน มีดังต่อไปนี้</p>
<ul>
<li>
<p dir="auto"><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-25-091-01" target="_blank" rel="noopener noreferrer nofollow ugc">ICSA-25-091-01 Rockwell Automation Lifecycle Services with Veeam Backup and Replication</a><br />
CVSS เวอร์ชัน 4 9.4<br />
หมายเหตุ : สามารถใช้ประโยชน์ได้จากระยะไกล/ความซับซ้อนในการโจมตีต่ำ<br />
ช่องโหว่ : การแยกข้อมูลที่ไม่น่าเชื่อถือออกจากกัน<br />
การใช้ประโยชน์จากช่องโหว่นี้สำเร็จอาจทำให้ผู้โจมตีที่มีสิทธิ์ระดับผู้ดูแลระบบสามารถรันโค้ดบนระบบเป้าหมายได้<br />
ผลิตภัณฑ์ที่ได้รับผลกระทบ<br />
Rockwell Automation รายงานว่า Lifecycle Services ต่อไปนี้ที่มี Veeam Backup และ Replication ได้รับผลกระทบ<br />
Industrial Data Center (IDC) with Veeam: Generations 1 – 5<br />
VersaVirtual Appliance (VVA) with Veeam: Series A - C</p>
</li>
<li>
<p dir="auto"><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-24-331-04" target="_blank" rel="noopener noreferrer nofollow ugc">ICSA-24-331-04 Hitachi Energy MicroSCADA Pro/X SYS600 (Update A)</a><br />
CVSS v3 9.9<br />
หมายเหตุ : สามารถใช้ประโยชน์ได้จากระยะไกล/ความซับซ้อนในการโจมตีต่ำ<br />
อุปกรณ์ : MicroSCADA Pro/X SYS600<br />
ช่องโหว่ : การทำให้เป็นกลางที่ไม่เหมาะสมขององค์ประกอบพิเศษในตรรกะการค้นหาข้อมูล การจำกัดที่ไม่เหมาะสมของชื่อเส้นทางไปยังไดเร็กทอรีที่ถูกจำกัด ('การข้ามเส้นทาง') การหลีกเลี่ยงการรับรองความถูกต้องโดยการจับภาพและเล่นซ้ำ การขาดการรับรองความถูกต้องสำหรับฟังก์ชันที่สำคัญ การเปลี่ยนเส้นทาง URL ไปยังไซต์ที่ไม่น่าเชื่อถือ ('การเปลี่ยนเส้นทางแบบเปิด')<br />
การใช้ประโยชน์จากช่องโหว่เหล่านี้สำเร็จอาจทำให้ผู้โจมตีสามารถฉีดโค้ดลงในข้อมูลถาวร จัดการระบบไฟล์ แฮ็กเซสชัน หรือทำการฟิชชิ่งต่อผู้ใช้ได้<br />
ผลิตภัณฑ์ที่ได้รับผลกระทบ<br />
ผลิตภัณฑ์ Hitachi Energy ต่อไปนี้ได้รับผลกระทบ<br />
Hitachi Energy MicroSCADA Pro/X SYS600: Version 10.0 to Version 10.5 (CVE-2024-4872, CVE-2024-3980, CVE-2024-3982)<br />
Hitachi Energy MicroSCADA Pro/X SYS600: Version 10.2 to Version 10.5 (CVE-2024-7940)<br />
Hitachi Energy MicroSCADA Pro/X SYS600: Version 10.5 (CVE-2024-7941)<br />
Hitachi Energy MicroSCADA Pro/X SYS600: Version 9.4 FP1 (CVE-2024-3980)<br />
Hitachi Energy MicroSCADA Pro/X SYS600: Version 9.4 FP2 HF1 to Version 9.4 FP2 HF5 (CVE-2024-4872, CVE-2024-3980)</p>
</li>
</ul>
<p dir="auto">ทั้งนี้ CISA สนับสนุนให้ผู้ใช้และผู้ดูแลระบบตรวจสอบคำแนะนำ ICS ที่เผยแพร่ใหม่สำหรับรายละเอียดทางเทคนิคและการบรรเทาผลกระทบ รายละเอียดเพิ่มเติมที่ <a href="https://www.cisa.gov/news-events/alerts/2025/03/25/cisa-releases-four-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/03/25/cisa-releases-four-industrial-control-systems-advisories</a></p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/04/01/cisa-releases-two-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/04/01/cisa-releases-two-industrial-control-systems-advisories</a></p>
<p dir="auto"><img src="/assets/uploads/files/1743596649944-b404e1ca-3198-4b78-9b4e-bc2759879e19-image.png" alt="b404e1ca-3198-4b78-9b4e-bc2759879e19-image.png" class=" img-fluid img-markdown" /> <strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/1806/cisa-ออกคำแนะนำเก-ยวก-บระบบควบค-มอ-ตสาหกรรม-2-รายการ</link><generator>RSS for Node</generator><lastBuildDate>Sat, 14 Mar 2026 22:40:53 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/1806.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 02 Apr 2025 12:24:25 GMT</pubDate><ttl>60</ttl></channel></rss>