GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Siemens : multiples vulnérabilités critiques dans les systèmes industriels

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis d'alerte concernant des vulnérabilités critiques affectant plusieurs solutions industrielles de Siemens. Ces failles, identifiées dans des composants de gestion technique des bâtiments et d'automatisation industrielle, exposent les organisations à des risques majeurs.

Nature des vulnérabilités et impacts

Les vulnérabilités détectées permettent à un attaquant distant de contourner les politiques de sécurité mises en place, d'exécuter du code arbitraire à distance ou encore de provoquer un déni de service sur les systèmes concernés. Ces risques compromettent l'intégrité, la disponibilité et la confidentialité des infrastructures exploitant ces produits.

Produits et versions concernés

Les systèmes affectés incluent plusieurs gammes de produits Siemens, notamment :

  • Desigo DXR2 (versions antérieures à 01.21.233.16-7862)
  • Desigo PXC3 (versions antérieures à 01.21.233.16-7862)
  • Desigo PXC4 (versions antérieures à 02.21.194.36-2715)
  • Desigo PXC5.E003 (versions antérieures à 02.21.194.36-2715)
  • Desigo PXC5.E24 (versions antérieures à 02.21.194.36-2715)
  • Desigo PXC7 (versions antérieures à 02.21.194.36-2715)
  • SIMATIC IoT2050 Advanced avec Industrial OS (versions antérieures à 4.3.4.1)

Recommandations et actions correctives

Le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Siemens. Ces mises à jour, disponibles via les bulletins de sécurité de l'éditeur, permettent de neutraliser les vulnérabilités identifiées. Une revue des politiques de sécurité et une surveillance renforcée des systèmes concernés sont également préconisées.

Références techniques

Les vulnérabilités ont été référencées sous les identifiants CVE suivants :

  • CVE-2026-58115
  • CVE-2026-59693

Les détails techniques et les correctifs associés sont accessibles via les bulletins de sécurité Siemens SSA-781903 et SSA-834709.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Plan anticorruption 2025‑2029 : impacts et clés d’exécutionINTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOEUROPOL Annual Report 2023Les RDV Transformations du Droit

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres