
ðī āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ
- CVE-2025-52694 āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĄāļĩāļĢāļ°āļāļąāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļ āļ§āļīāļāļĪāļ (āļāļ°āđāļāļ CVSS Score 10.0) āļāļąāļāļāļĒāļđāđāđāļāļāļĢāļ°āđāļ āļ SQL Injection āļāļķāđāļāđāļāļīāļāļāļēāļāļāļ§āļēāļĄāļāļāļāļĢāđāļāļāđāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļģāđāļāđāļēāļāļĩāđāđāļĄāđāđāļŦāļĄāļēāļ°āļŠāļĄāđāļāļāļĨāļīāļāļ āļąāļāļāđ Advantech IoTSuite / IoT Edge
- āļĢāļ°āļāļ Advantech IoTSuite / IoT Edge āļāļĩāđāđāļāļīāļāđāļŦāđāđāļāđāļēāļāļķāļāļāđāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāļāļāļ āļĄāļĩāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļāļđāđāđāļāļĄāļāļĩāļāļ°āļŠāđāļāļāļģāļŠāļąāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāļ·āđāļāđāļāļĄāļāļĩāļĢāļ°āļāļāđāļāđ āđāļāļĒāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāļāđāļēāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āļāđāļēāļāļāļēāļĢāļŠāđāļāļāļģāļŠāļąāđāļ SQL āļāļĩāđāļāļđāļāļāļāļāđāļāļāļĄāļēāđāļāđāļāļāļīāđāļĻāļĐāđāļāļĒāļąāļāļĢāļ°āļāļāļāļēāļāļāđāļāļĄāļđāļĨ āļāļķāđāļāļāļēāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļ āļāļēāļĢāđāļāđāđāļāļŦāļĢāļ·āļāļāļģāļĨāļēāļĒāļāđāļāļĄāļđāļĨ āļŦāļĢāļ·āļāļāļēāļĢāļāļģāđāļŦāđāļĢāļ°āļāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļŦāđāļāļĢāļīāļāļēāļĢāđāļāđāļāļēāļĄāļāļāļāļī
ðŊ āļāļĨāļīāļāļ āļąāļāļāđāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
- Advantech IoTSuite SaaSComposer āļāđāļāļāđāļ§āļāļĢāđāļāļąāļ 3.4.15
- Advantech IoTSuite Growth Linux docker āļāđāļāļāđāļ§āļāļĢāđāļāļąāļ V2.0.2
- Advantech IoTSuite Starter Linux docker āļāđāļāļāđāļ§āļāļĢāđāļāļąāļ V2.0.2
- Advantech IoT Edge Linux docker āļāđāļāļāđāļ§āļāļĢāđāļāļąāļ V2.0.2
- Advantech IoT Edge Windows āļāđāļāļāđāļ§āļāļĢāđāļāļąāļ V2.0.2
āđāļāļ§āļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ
- āļāļĢāļ§āļāļŠāļāļāļ§āđāļēāļŦāļāđāļ§āļĒāļāļēāļāļĄāļĩāļāļēāļĢāđāļāđāļāļēāļāļāļĨāļīāļāļ āļąāļāļāđ Advantech IoTSuite āļŦāļĢāļ·āļ IoT Edge āđāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāļŦāļĢāļ·āļāđāļĄāđ
- āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāļīāļāđāļŦāđāļāļĢāļīāļāļēāļĢāļāļāļāļĢāļ°āļāļāļāļąāļāļāļĨāđāļēāļ§āļ§āđāļēāļĄāļĩāļāļēāļĢāđāļāđāļēāļāļķāļāļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāļāļāļāļŦāļĢāļ·āļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļŠāļēāļāļēāļĢāļāļ°āļŦāļĢāļ·āļāđāļĄāđ
- āļāļĢāļ§āļāļŠāļāļāļāļąāļāļāļķāļāđāļŦāļāļļāļāļēāļĢāļāđ (Logs) āļāļāļāļĢāļ°āļāļāđāļĨāļ°āļāļēāļāļāđāļāļĄāļđāļĨ āđāļāļ·āđāļāļāđāļāļŦāļēāļāļĪāļāļīāļāļĢāļĢāļĄāļāļīāļāļāļāļāļīāļŦāļĢāļ·āļāļāļ§āļēāļĄāļāļĒāļēāļĒāļēāļĄāđāļāļāļēāļĢāļŠāđāļāļāļģāļŠāļąāđāļ SQL āļāļĩāđāļāļīāļāļāļāļāļī
āđāļāļ§āļāļēāļāļāļēāļĢāļāđāļāļāļāļąāļ
- āļāļģāđāļāļīāļāļāļēāļĢ āļāļąāļāđāļāļāļāļāļāļāđāđāļ§āļĢāđāđāļāđāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļ āļāļĩāđāļāļđāđāļāļąāļāļāļēāđāļāđāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāđāļĨāđāļ§
- āļŠāļģāļŦāļĢāļąāļ IoTSuite SaaSComposer, IoTSuite Growth (Linux Docker) āđāļĨāļ° IoT Edge (Windows) āļāļāđāļāļ°āļāļģāđāļŦāđ āļāļīāļāļāđāļāļāļĢāļīāļĐāļąāļ Advantech āđāļāļ·āđāļāļāļāļĢāļąāļāļāđāļāļĄāļđāļĨāđāļĨāļ°āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāļĄāļĩāļāļēāļĢāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāļāļĒāđāļēāļāđāļāđāļāļāļēāļāļāļēāļĢ āļāļēāļĄāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļĩāđāļĢāļ°āļāļļāđāļ§āđāļāđāļēāļāļĨāđāļēāļ
- https://dg.th/v6ju5r8wxz
- āļŠāļģāļŦāļĢāļąāļ IoTSuite Starter (Linux Docker) āļāļāđāļāļ°āļāļģāđāļŦāđ āļāļēāļ§āļāđāđāļŦāļĨāļāđāļĨāļ°āļāļīāļāļāļąāđāļāđāļāļāļāđāļāļēāļ Advantech āļāļēāļĄāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļĩāđāļĢāļ°āļāļļāđāļ§āđāļāđāļēāļāļĨāđāļēāļ
- https://dg.th/cyof2tbkl3
- āļŠāļģāļŦāļĢāļąāļ IoT Edge (Linux Docker) āļāļāđāļāļ°āļāļģāđāļŦāđ āļāļēāļ§āļāđāđāļŦāļĨāļāđāļĨāļ°āļāļīāļāļāļąāđāļāđāļāļāļāđāļāļēāļ Advantech āļāļēāļĄāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļĩāđāļĢāļ°āļāļļāđāļ§āđāļāđāļēāļāļĨāđāļēāļ
- https://dg.th/wqx1o0y6r9
āļĄāļēāļāļĢāļāļēāļĢāļāļąāđāļ§āļāļĢāļēāļ§ (āļāļĢāļāļĩāļĒāļąāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļāđāļāđāļāļąāļāļāļĩ)
- āļāļīāļāļŦāļĢāļ·āļāļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļĢāļīāļāļēāļĢāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļŠāļēāļāļēāļĢāļāļ°
- āđāļāđāļĄāļēāļāļĢāļāļēāļĢ Firewall āļŦāļĢāļ·āļ Web Application Firewall (WAF) āđāļāļ·āđāļāļāļĢāļāļāļāļģāļĢāđāļāļāļāļāļāļĩāđāļĄāļĩāļĨāļąāļāļĐāļāļ°āļāļīāļāļāļāļāļī
- āđāļāđāļēāļĢāļ°āļ§āļąāļāđāļĨāļ°āļāļīāļāļāļēāļĄāđāļŦāļāļļāļāļēāļĢāļāđāļāđāļēāļāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāđāļāļĒāđāļēāļāđāļāļĨāđāļāļīāļ
ð āļāđāļēāļāļāļīāļ
https://www.csa.gov.sg/alerts-and-advisories/alerts/alerts-al-2026-001/
https://nvd.nist.gov/vuln/detail/CVE-2025-52694
ThaiCERT āļāļāđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļēāļāđāļĨāļ°āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļĩāđāđāļāđāļāļēāļāļāļĨāļīāļāļ āļąāļāļāđāļāļąāļāļāļĨāđāļēāļ§ āļĢāļĩāļāļāļģāđāļāļīāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļąāļāđāļāļāđāļāđāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāļāļąāļāļāļĩ āđāļāļ·āđāļāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļāļēāļĢāđāļāļĄāļāļĩāđāļĨāļ°āļāđāļāļāļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļ
