GRACES.community
← Média

Veille réglementaire

Alertes de cybersécurité Siemens : multiples vulnérabilités critiques identifiées

ANSSI / CERT-FR — Alertes & avis

Le Centre gouvernemental de veille, d’alerte et de réponse aux incidents de sécurité des systèmes d’information (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples touchant plusieurs solutions Siemens. Ces failles, documentées dans trois bulletins de sécurité distincts, exposent les infrastructures concernées à des risques majeurs pour leur intégrité et leur disponibilité.

Portée des vulnérabilités et systèmes impactés

Les produits concernés par ces vulnérabilités incluent notamment :

  • Desigo CC (toutes versions, avec une vulnérabilité spécifique pour la version CVE-2025-15467) ;
  • SIMATIC S7-1500 (versions supérieures ou égales à 3.1.6, affectées par une liste exhaustive de CVE) ;
  • SIMATIC S7-PLCSIM Advanced (toutes versions, pour la vulnérabilité CVE-2026-54429).

Les risques identifiés couvrent des scénarios variés, parmi lesquels :

  • Exécution de code arbitraire à distance ;
  • Élévation de privilèges ;
  • Déni de service à distance ;
  • Atteinte à la confidentialité des données ;
  • Contournement des politiques de sécurité.

Recommandations et actions prioritaires

Face à ces vulnérabilités, le CERT-FR recommande une application immédiate des correctifs publiés par Siemens. Les organisations utilisant les produits concernés doivent consulter sans délai les bulletins de sécurité suivants :

  • SSA-019113 ;
  • SSA-734552 ;
  • SSA-828211.

Une gestion proactive des mises à jour est essentielle pour atténuer les risques liés à ces failles, dont certaines sont exploitées activement dans des attaques ciblées. Les équipes de sécurité sont invitées à prioriser les correctifs en fonction de l’exposition de leurs systèmes et à renforcer les mesures de surveillance des infrastructures critiques.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSICyber Act 2 & NIS 2 : L'avis EDPB/EDPS décryptéEDPB : consultation sur les Helpful Templates RGPDEDPB: Avis 2/2026 sur les BCR d’AkzoNobel

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres