<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[CISA เผยแพร่คำแนะนำด้านระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 5 รายการ เมื่อวันที่ 4 กันยายน 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้</p>
<ul>
<li>ICSA-25-247-01 Honeywell OneWireless Wireless Device Manager (WDM)<br />
WDM มีความเสี่ยงด้านการฉีดคำสั่งและการสุ่มตัวเลขที่อ่อนแอ (weak randomness) จึงแนะนำให้ใช้แนวทางปฏิบัติด้านความปลอดภัย เช่น การจำกัดสิทธิ์ การแยกระบบควบคุมออกจากเครือข่ายธุรกิจ และการสำรองไฟล์ในที่ปลอดภัย</li>
<li>ICSA-25-217-01 Mitsubishi Electric Iconics Digital Solutions หลายผลิตภัณฑ์ (Update A)<br />
พบช่องโหว่จาก Windows Shortcut (.LNK) ซึ่งผู้โจมตีที่มีสิทธิ์ระดับต่ำสามารถสร้าง symbolic link ให้โปรแกรมที่มีสิทธิ์สูงเขียนไฟล์ในตำแหน่งที่ไม่ควรได้ อาจนำไปสู่การโจมตีแบบขัดขวางการทำงาน (DoS) หรือเปลี่ยนไฟล์สำคัญได้ แนะนำให้อัปเกรดเป็น GENESIS Version 11.01 และเพิ่มมาตรการควบคุมการเข้าถึง</li>
<li>ICSA-25-105-07 Delta Electronics COMMGR (Update A)<br />
ช่องโหว่เกิดจากการใช้ pseudo-random number generator ที่อ่อนแอ (weak PRNG) ซึ่งสามารถถูกคาดเดา session ID ได้ง่าย พบบทลงโทษความรุนแรงสูง (CVSS v4 = 9.3) อาจทำให้ผู้โจมตีสามารถเข้าควบคุมหรือรันโค้ดระยะไกลได้ แนะนำให้เปลี่ยนมาใช้ COMMGR เวอร์ชัน 2.10.0 หรือใหม่กว่า และแยกเครือข่ายควบคุมออกจากเครือข่ายทั่วไป</li>
<li>ICSA-25-205-03 Honeywell Experion PKS (Update A)<br />
ระบบ PKS ซึ่งมักเกี่ยวข้องกับผลิตภัณฑ์ ICS ของ Honeywell ควรตรวจสอบเอกสารเพิ่มเติมจาก CISA และผู้ผลิตเพื่อแนวทางปฏิบัติที่เหมาะสม</li>
<li>ICSA-25-191-10 End-of-Train และ Head-of-Train Remote Linking Protocol (Update B)<br />
ช่องโหว่ในโปรโตคอลการสื่อสารระหว่างหัวรถจักรและท้ายขบวน โดยใช้ checksum แบบง่าย (BCH) ซึ่งอาจถูกปลอมแปลงและส่งคำสั่งเบรกได้ แนะนำให้ตรวจสอบรายละเอียดเพิ่มเติม เนื่องจากความเสี่ยงสูงต่อความปลอดภัยในระบบรถไฟ</li>
</ul>
<p dir="auto">CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/09/04/cisa-releases-five-industrial-control-systems-advisories" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/09/04/cisa-releases-five-industrial-control-systems-advisories</a></p>
<p dir="auto"><strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong>  <img src="/assets/uploads/files/1757041737615-813a3187-d2a2-415d-8a80-08693439980a-image.png" alt="813a3187-d2a2-415d-8a80-08693439980a-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2171/cisa-เผยแพร-คำแนะนำด-านระบบควบค-มอ-ตสาหกรรม-ics-จำนวน-5-รายการ</link><generator>RSS for Node</generator><lastBuildDate>Tue, 18 Aug 2026 05:57:13 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/2171.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 05 Sep 2025 03:10:13 GMT</pubDate><ttl>60</ttl></channel></rss>