Siemens เตือนลูกค้า: Microsoft Defender Antivirus อาจส่งผลกระทบต่อระบบควบคุมโรงงาน SIMATIC PCS

Siemens ได้ออกประกาศเตือนลูกค้าเมื่อวันอังคารที่ผ่านมา (24 มิ.ย. 2025) โดยแจ้งว่ากำลังร่วมมือกับ Microsoft เพื่อแก้ไขปัญหาที่เกี่ยวข้องกับ Microsoft Defender Antivirus (MDAV) และผลิตภัณฑ์ Simatic PCS ของตน

ปัญหาคืออะไร?

ปัญหาหลักคือ Defender Antivirus ในปัจจุบันไม่มีฟังก์ชัน “alert only ซึ่งเป็นสิ่งสำคัญสำหรับระบบควบคุมกระบวนการอย่าง Simatic PCS 7 และ PCS Neo โดยปกติแล้วเอกสารของ Siemens จะแนะนำให้ตั้งค่า MDAV เพื่อระบุระดับการแจ้งเตือนภัยคุกคามโดยไม่มีการดำเนินการเริ่มต้นใด ๆ เมื่อตรวจพบ

  • หากตั้งค่าเป็น “ignore“: จะไม่มีการแจ้งเตือนใด ๆ ไปยังผู้ควบคุมโรงงานและผู้ดูแลระบบเมื่อตรวจพบมัลแวร์
  • หากใช้การตั้งค่าอื่น: Defender Antivirus อาจลบหรือกักกันไฟล์ที่ถูกระบุว่าเป็นมัลแวร์ที่อาจเกิดขึ้นได้ (ทั้งผลบวกจริงและผลบวกปลอม) ซึ่งอาจนำไปสู่ การหยุดชะงักของระบบ หากระบบกำลังพึ่งพาไฟล์เหล่านั้น

Siemens อธิบายว่า “ผลที่ตามมาคือ อุปกรณ์ที่ได้รับผลกระทบอาจไม่ทำงานอีกต่อไป ซึ่งอาจนำไปสู่การสูญเสียการตรวจสอบและควบคุมโรงงาน”

คำแนะนำสำหรับลูกค้า

จนกว่าจะมีการแก้ไขปัญหาร่วมกับ Microsoft ผู้จัดการโรงงานที่ใช้ Simatic PCS ได้รับคำแนะนำให้ ทำการประเมินความเสี่ยง เพื่อตัดสินใจว่าจะเลือกรับการแจ้งเตือนเกี่ยวกับการติดมัลแวร์ หรือยอมรับความเสี่ยงที่จะเกิดการหยุดชะงักหากโปรแกรมป้องกันไวรัสลบไฟล์ที่สำคัญ ลูกค้าสามารถจัดกลุ่มอุปกรณ์ที่ได้รับผลกระทบและใช้การกำหนดค่าที่แตกต่างกันในแต่ละกลุ่มตามความต้องการและข้อกำหนดของตน

ที่มา : https://www.securityweek.com/siemens-notifies-customers-of-microsoft-defender-antivirus-issu

 

About Pawarit Sornin

- จบการศึกษา ปริญญาตรี สาขาวิทยาการคอมพิวเตอร์ มหาวิทยาลัยสวนดุสิต - เคยทำงานด้าน Business Development / Project Manager / Product Sales ดูแลผลิตภัณฑ์ด้าน Wireless Networking และ Mobility Enterprise ในประเทศ - ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

เปิดตัว Microsoft Agent 365 บริหารจัดการ AI Agent ทั่วทั้งองค์กรได้อย่างครบวงจร

Microsoft ได้ออกมาประกาศเปิดตัว Microsoft Agent 365 ในสถานะ Generally Available แล้ว เพื่อช่วยให้ธุรกิจองค์กรสามารถบริหารจัดการ AI Agent จำนวนมหาศาลที่ถูกใช้ในทุกแผนกขององค์กรได้อย่างครอบคลุม ดังนี้

เจาะเทรนด์ Data Center ยุคใหม่ เมื่อ Quantum Computing ผสาน CPU และ GPU ปลดล็อกขีดจำกัดการใช้งานระดับ Enterprise

หลายสิบปีที่ผ่านมา Quantum Computing ถูกตีกรอบให้เป็นเพียงเทคโนโลยีแห่งอนาคต ภาพจำของวงการไอทีคือเครื่องจักรอุณหภูมิติดลบในห้องแล็บที่ถูกตั้งเงื่อนไขว่าต้องรอคอยอีกอย่างน้อยสิบปีถึงจะใช้งานจริงได้ แต่วันนี้ Quantum Computing ไม่ได้มีความหมายแบบนั้นแล้ว เส้นแบ่งระหว่างระบบประมวลผลดั้งเดิมและควอนตัมกำลังพังทลายลง เพราะโครงสร้างพื้นฐานของ Data Center จะก้าวสู่ยุคไฮบริดที่จับต้องได้จริง