Veille réglementaire
Alertes de sécurité Siemens : multiples vulnérabilités critiques affectant des solutions industrielles
ANSSI / CERT-FR — Alertes & avis · 08/09/2026
Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis d’urgence relatif à la découverte de multiples vulnérabilités dans les produits Siemens. Ces failles, classées comme critiques, exposent les systèmes industriels à des risques majeurs, notamment l’exécution de code arbitraire et l’élévation de privilèges par des attaquants malveillants.
Systèmes et produits concernés
Les vulnérabilités impactent une large gamme de solutions Siemens, incluant :
- Desigo CC (toutes versions) pour la vulnérabilité CVE-2026-34223 ;
- SIMATIC AX Runtime (toutes versions) pour la vulnérabilité CVE-2026-31431 ;
- SIMATIC CN 4100 (versions antérieures à 6.0) ;
- SIMATIC HMI MTP (plusieurs modèles, dont les séries MTP1000, MTP1200, MTP1500, MTP1900, MTP2200, MTP400 et MTP700, toutes versions antérieures à 21.0.2.1) ;
- SIMATIC IoT2050 Advanced (toutes versions) pour la vulnérabilité CVE-2026-31431 ;
- SIMATIC IPC Industrial Edge Device OS (IED-OS) (toutes versions) pour la vulnérabilité CVE-2026-31431 ;
- SIMATIC S7-1500 TM MFP (toutes versions) pour la vulnérabilité CVE-2026-31431.
Risques identifiés
Les vulnérabilités en question permettent à un attaquant de :
- Exécuter du code arbitraire sur les systèmes ciblés ;
- Élever ses privilèges au sein de l’environnement compromis.
Ces risques peuvent entraîner des perturbations opérationnelles, des fuites de données sensibles ou des compromissions de l’intégrité des processus industriels.
Recommandations
Siemens a publié des correctifs pour atténuer ces vulnérabilités. Les organisations utilisant les produits concernés sont invitées à :
- Identifier les systèmes exposés via un inventaire précis ;
- Appliquer les mises à jour de sécurité fournies par Siemens sans délai ;
- Renforcer les mesures de sécurité périmétrique et de segmentation réseau ;
- Surveiller activement les activités suspectes sur les systèmes industriels.
Le CERT-FR souligne l’urgence de ces actions pour limiter l’exposition aux risques identifiés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.