
â ïļ ThaiCERT āđāļāđāļāļīāļāļāļēāļĄāļŠāļāļēāļāļāļēāļĢāļāđāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļēāļāđāļāđāļāļāļĢāđ āđāļĨāļ°āļāļāļāđāļāļĄāļđāļĨāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāđāļēāļāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļąāļāļĢāđāļēāļĒāđāļĢāļāđāļāđāļāļĨāļāļāļāļĢāđāļĄ IBM API Connect āļŦāļēāļāđāļĄāđāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāđāļ āļāļēāļāļāļģāđāļŦāđāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩāļŠāļēāļĄāļēāļĢāļāļāđāļēāļĄāļāļĢāļ°āļāļ§āļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāđāļĨāļ°āđāļāđāļēāļāļķāļāļĢāļ°āļāļāļŦāļĢāļ·āļāđāļāļāļāļĨāļīāđāļāļāļąāļāđāļāđāđāļāļĒāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ āļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāļāļāļāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāļāļāļŦāļāđāļ§āļĒāļāļēāļāđāļāđ
ðī āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ
- āļāđāļāļāđāļŦāļ§āđāļŦāļĄāļēāļĒāđāļĨāļ CVE-2025-13915 āļāļąāļāļāļĒāļđāđāđāļāļāļĢāļ°āđāļ āļ Authentication Vulnerability
- āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāļāļēāļāļāļĨāđāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļāļāđāļāļĨāļāļāļāļĢāđāļĄ IBM API Connect āļāļĩāđāđāļĄāđāđāļŦāļĄāļēāļ°āļŠāļĄ
- āļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩāļāļēāļāļŠāļēāļĄāļēāļĢāļāļāđāļēāļĄāļāļĢāļ°āļāļ§āļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āđāļĨāļ°āđāļāđāļēāļāļķāļāļĢāļ°āļāļāļŦāļĢāļ·āļāļāļąāļāļāđāļāļąāļāļāļāļāđāļāļāļāļĨāļīāđāļāļāļąāļāđāļāđāđāļāļĒāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ
- āļŠāđāļāļāļĨāđāļŦāđāļĄāļĩāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāđāļāđāļēāļāļ§āļāļāļļāļĄāļĢāļ°āļāļ āļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļ āļŦāļĢāļ·āļāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļĩāđāđāļāđāļāļāļąāļāļāļĢāļēāļĒāļāđāļāļĢāļ°āļāļāļāļēāļāļāļāļāļāļāļāđāļāļĢ
ðŊ āļāļĨāļīāļāļ āļąāļāļāđāđāļĨāļ°āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
- IBM API Connect āđāļ§āļāļĢāđāļāļąāļ 10.0.8.0 â 10.0.8.5
- IBM API Connect āđāļ§āļāļĢāđāļāļąāļ 10.0.11.0
â ïļ ThaiCERT āđāļāļ°āļāļģāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāļāļĩāđāđāļāđāļāļēāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāđāļĢāđāļāļāļģāđāļāļīāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āđāļāđāđāļāđāļāļĒāđāļĢāđāļ§
ð āđāļāļ§āļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļēāļĢāļāđāļāļāļāļąāļ
āđāļāļ§āļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ
- āļāļĢāļ§āļāļŠāļāļāđāļ§āļāļĢāđāļāļąāļāļāļāļ IBM API Connect āļāļĩāđāđāļāđāļāļēāļāļāļĒāļđāđ āļ§āđāļēāļāļĒāļđāđāđāļāļāđāļ§āļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāļŦāļĢāļ·āļāđāļĄāđ
- āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļąāđāļāļāđāļēāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāđāļĨāļ°āļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļ
- āļāļĢāļ§āļāļŠāļāļāļāļąāļāļāļķāļāđāļŦāļāļļāļāļēāļĢāļāđ (Logs) āļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļĨāļ°āļāļēāļĢāđāļāđāļāļēāļ API
āđāļāļ§āļāļēāļāļāļēāļĢāļāđāļāļāļāļąāļ
- āļāļģāđāļāļīāļāļāļēāļĢāļāļąāļāđāļāļ IBM API Connect āđāļāđāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāļĄāļĩāļāļēāļĢāļāļīāļāļāļąāđāļ iFix āļĨāđāļēāļŠāļļāļ āļāļēāļĄāļāļģāđāļāļ°āļāļģāļāļāļ IBM
- āļāļģāļāļąāļāļŠāļīāļāļāļīāđāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļĨāļ°āļāļąāļāļāđāļāļąāļāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāđāļŦāđāđāļāļāļēāļ°āļāļđāđāđāļāđāļāļēāļāļāļĩāđāļāļģāđāļāđāļ
āļĄāļēāļāļĢāļāļēāļĢāļāļąāđāļ§āļāļĢāļēāļ§ (āļāļĢāļāļĩāļĒāļąāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļāđāļāđāļāļąāļāļāļĩ)
- āļāļīāļāļēāļĢāļāļē āļāļīāļāļāļąāļāļāđāļāļąāļ self-service sign-up āļāļ Developer Portal āđāļāđāļāļāļēāļĢāļāļąāđāļ§āļāļĢāļēāļ§
- āđāļāļīāđāļĄāļĄāļēāļāļĢāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļ āđāļĨāļ°āđāļāđāļēāļĢāļ°āļ§āļąāļāļāļēāļĢāđāļāđāļāļēāļāļāļĩāđāļāļīāļāļāļāļāļī
ð āđāļŦāļĨāđāļāļāđāļēāļāļāļīāļ
