GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Siemens : multiples vulnérabilités critiques dans les systèmes industriels

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise et de Réponse aux Incidents de Sécurité Informatique français (CERT-FR) a publié un avis d'alerte concernant des vulnérabilités multiples dans les produits Siemens, susceptibles d'affecter gravement la sécurité des systèmes industriels.

Risques identifiés

Les failles détectées exposent les infrastructures à plusieurs menaces majeures :

  • Exécution de code arbitraire à distance
  • Élévation non autorisée des privilèges
  • Déni de service à distance
  • Contournement des politiques de sécurité

Systèmes concernés

Les versions antérieures aux suivantes sont impactées :

  • CPCI85 Central Processing/Communication (versions < 26.20)
  • SICORE Base system (versions < 26.20.0)

Recommandations

Siemens recommande l'application immédiate des correctifs disponibles via son bulletin de sécurité dédié. Les utilisateurs sont invités à consulter la documentation technique de l'éditeur pour identifier les mesures de mitigation adaptées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSICyber Act 2 & NIS 2 : L'avis EDPB/EDPS décryptéEDPB : consultation sur les Helpful Templates RGPDEDPB: Avis 2/2026 sur les BCR d’AkzoNobel

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres