GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Siemens : multiples vulnérabilités critiques affectant des solutions industrielles

ANSSI / CERT-FR — Alertes & avis · 08/09/2026

Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis d’urgence relatif à la découverte de multiples vulnérabilités dans les produits Siemens. Ces failles, classées comme critiques, exposent les systèmes industriels à des risques majeurs, notamment l’exécution de code arbitraire et l’élévation de privilèges par des attaquants malveillants.

Systèmes et produits concernés

Les vulnérabilités impactent une large gamme de solutions Siemens, incluant :

  • Desigo CC (toutes versions) pour la vulnérabilité CVE-2026-34223 ;
  • SIMATIC AX Runtime (toutes versions) pour la vulnérabilité CVE-2026-31431 ;
  • SIMATIC CN 4100 (versions antérieures à 6.0) ;
  • SIMATIC HMI MTP (plusieurs modèles, dont les séries MTP1000, MTP1200, MTP1500, MTP1900, MTP2200, MTP400 et MTP700, toutes versions antérieures à 21.0.2.1) ;
  • SIMATIC IoT2050 Advanced (toutes versions) pour la vulnérabilité CVE-2026-31431 ;
  • SIMATIC IPC Industrial Edge Device OS (IED-OS) (toutes versions) pour la vulnérabilité CVE-2026-31431 ;
  • SIMATIC S7-1500 TM MFP (toutes versions) pour la vulnérabilité CVE-2026-31431.

Risques identifiés

Les vulnérabilités en question permettent à un attaquant de :

  • Exécuter du code arbitraire sur les systèmes ciblés ;
  • Élever ses privilèges au sein de l’environnement compromis.

Ces risques peuvent entraîner des perturbations opérationnelles, des fuites de données sensibles ou des compromissions de l’intégrité des processus industriels.

Recommandations

Siemens a publié des correctifs pour atténuer ces vulnérabilités. Les organisations utilisant les produits concernés sont invitées à :

  • Identifier les systèmes exposés via un inventaire précis ;
  • Appliquer les mises à jour de sécurité fournies par Siemens sans délai ;
  • Renforcer les mesures de sécurité périmétrique et de segmentation réseau ;
  • Surveiller activement les activités suspectes sur les systèmes industriels.

Le CERT-FR souligne l’urgence de ces actions pour limiter l’exposition aux risques identifiés.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesAlertes de sécurité : multiples vulnérabilités critiques dans Google AndroidTransformation digitale : concilier innovation, performance et maîtrise des risquesPlan de Continuité d'Activité : un impératif face aux crises majeures

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres