Veille réglementaire
Alertes de sécurité Siemens : multiples vulnérabilités critiques dans les systèmes industriels
ANSSI / CERT-FR — Alertes & avis
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité Informatique français (CERT-FR) a publié un avis d'alerte concernant des vulnérabilités multiples dans les produits Siemens, susceptibles d'affecter gravement la sécurité des systèmes industriels.
Risques identifiés
Les failles détectées exposent les infrastructures à plusieurs menaces majeures :
- Exécution de code arbitraire à distance
- Élévation non autorisée des privilèges
- Déni de service à distance
- Contournement des politiques de sécurité
Systèmes concernés
Les versions antérieures aux suivantes sont impactées :
- CPCI85 Central Processing/Communication (versions < 26.20)
- SICORE Base system (versions < 26.20.0)
Recommandations
Siemens recommande l'application immédiate des correctifs disponibles via son bulletin de sécurité dédié. Les utilisateurs sont invités à consulter la documentation technique de l'éditeur pour identifier les mesures de mitigation adaptées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.