ðŸšĻ āļ”āđˆāļ§āļ™! āđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ IBM API Connect – āļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āđāļāđ‰āđ„āļ‚āļ”āđˆāļ§āļ™

āļĒāļ­āļ”āđ€āļ‚āđ‰āļēāļŠāļĄ: 422 views

⚠ïļ ThaiCERT āđ„āļ”āđ‰āļ•āļīāļ”āļ•āļēāļĄāļŠāļ–āļēāļ™āļāļēāļĢāļ“āđŒāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđāļĨāļ°āļžāļšāļ‚āđ‰āļ­āļĄāļđāļĨāļāļēāļĢāđ€āļ›āļīāļ”āđ€āļœāļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļ”āļąāļšāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄ IBM API Connect āļŦāļēāļāđ„āļĄāđˆāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāđāļāđ‰āđ„āļ‚ āļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļŠāļēāļĄāļēāļĢāļ–āļ‚āđ‰āļēāļĄāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āđāļĨāļ°āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāļŦāļĢāļ·āļ­āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™āđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ‚āļ­āļ‡āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āđ„āļ”āđ‰

ðŸ”ī āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ

  • āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŦāļĄāļēāļĒāđ€āļĨāļ‚ CVE-2025-13915 āļˆāļąāļ”āļ­āļĒāļđāđˆāđƒāļ™āļ›āļĢāļ°āđ€āļ āļ— Authentication Vulnerability
  • āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āđ€āļāļīāļ”āļˆāļēāļāļāļĨāđ„āļāļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āļ‚āļ­āļ‡āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄ IBM API Connect āļ—āļĩāđˆāđ„āļĄāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ
  • āļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļ­āļēāļˆāļŠāļēāļĄāļēāļĢāļ–āļ‚āđ‰āļēāļĄāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™ āđāļĨāļ°āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāļŦāļĢāļ·āļ­āļŸāļąāļ‡āļāđŒāļŠāļąāļ™āļ‚āļ­āļ‡āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™āđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•
  • āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļāļēāļĢāđ€āļ‚āđ‰āļēāļ„āļ§āļšāļ„āļļāļĄāļĢāļ°āļšāļš āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļ āļŦāļĢāļ·āļ­āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļ­āļąāļ™āļ•āļĢāļēāļĒāļ•āđˆāļ­āļĢāļ°āļšāļšāļ‡āļēāļ™āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢ

ðŸŽŊ āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāđāļĨāļ°āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš

  • IBM API Connect āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 10.0.8.0 – 10.0.8.5
  • IBM API Connect āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 10.0.11.0

⚠ïļ ThaiCERT āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļšāđ€āļĢāđˆāļ‡āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āđāļāđ‰āđ„āļ‚āđ‚āļ”āļĒāđ€āļĢāđ‡āļ§

🔎 āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™

āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš

    • āļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ‚āļ­āļ‡ IBM API Connect āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļĒāļđāđˆ āļ§āđˆāļēāļ­āļĒāļđāđˆāđƒāļ™āļŠāđˆāļ§āļ‡āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļšāļŦāļĢāļ·āļ­āđ„āļĄāđˆ
    • āļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āđāļĨāļ°āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļš
    • āļ•āļĢāļ§āļˆāļŠāļ­āļšāļšāļąāļ™āļ—āļķāļāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ (Logs) āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđāļĨāļ°āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ API

    āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™

      • āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ• IBM API Connect āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāļĄāļĩāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ iFix āļĨāđˆāļēāļŠāļļāļ” āļ•āļēāļĄāļ„āļģāđāļ™āļ°āļ™āļģāļ‚āļ­āļ‡ IBM
      • āļˆāļģāļāļąāļ”āļŠāļīāļ—āļ˜āļīāđŒāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđāļĨāļ°āļŸāļąāļ‡āļāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āđƒāļŦāđ‰āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™

      āļĄāļēāļ•āļĢāļāļēāļĢāļŠāļąāđˆāļ§āļ„āļĢāļēāļ§ (āļāļĢāļ“āļĩāļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ€āļ”āļ•āđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ)

        • āļžāļīāļˆāļēāļĢāļ“āļē āļ›āļīāļ”āļŸāļąāļ‡āļāđŒāļŠāļąāļ™ self-service sign-up āļšāļ™ Developer Portal āđ€āļ›āđ‡āļ™āļāļēāļĢāļŠāļąāđˆāļ§āļ„āļĢāļēāļ§
        • āđ€āļžāļīāđˆāļĄāļĄāļēāļ•āļĢāļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļš āđāļĨāļ°āđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļœāļīāļ”āļ›āļāļ•āļī

        🔗 āđāļŦāļĨāđˆāļ‡āļ­āđ‰āļēāļ‡āļ­āļīāļ‡