Veille réglementaire
Alertes de sécurité Siemens : multiples vulnérabilités critiques dans les systèmes industriels
ANSSI / CERT-FR — Alertes & avis
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis d'alerte concernant des vulnérabilités critiques affectant plusieurs solutions industrielles de Siemens. Ces failles, identifiées dans des composants de gestion technique des bâtiments et d'automatisation industrielle, exposent les organisations à des risques majeurs.
Nature des vulnérabilités et impacts
Les vulnérabilités détectées permettent à un attaquant distant de contourner les politiques de sécurité mises en place, d'exécuter du code arbitraire à distance ou encore de provoquer un déni de service sur les systèmes concernés. Ces risques compromettent l'intégrité, la disponibilité et la confidentialité des infrastructures exploitant ces produits.
Produits et versions concernés
Les systèmes affectés incluent plusieurs gammes de produits Siemens, notamment :
- Desigo DXR2 (versions antérieures à 01.21.233.16-7862)
- Desigo PXC3 (versions antérieures à 01.21.233.16-7862)
- Desigo PXC4 (versions antérieures à 02.21.194.36-2715)
- Desigo PXC5.E003 (versions antérieures à 02.21.194.36-2715)
- Desigo PXC5.E24 (versions antérieures à 02.21.194.36-2715)
- Desigo PXC7 (versions antérieures à 02.21.194.36-2715)
- SIMATIC IoT2050 Advanced avec Industrial OS (versions antérieures à 4.3.4.1)
Recommandations et actions correctives
Le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Siemens. Ces mises à jour, disponibles via les bulletins de sécurité de l'éditeur, permettent de neutraliser les vulnérabilités identifiées. Une revue des politiques de sécurité et une surveillance renforcée des systèmes concernés sont également préconisées.
Références techniques
Les vulnérabilités ont été référencées sous les identifiants CVE suivants :
- CVE-2026-58115
- CVE-2026-59693
Les détails techniques et les correctifs associés sont accessibles via les bulletins de sécurité Siemens SSA-781903 et SSA-834709.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.