GRACES.community
← Média

Veille réglementaire

Cybersécurité : vulnérabilités critiques dans EcoStruxure de Schneider Electric

ANSSI / CERT-FR — Alertes & avis · 08/09/2026

Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités affectant la solution EcoStruxure de Schneider Electric. Ces failles, identifiées dans les versions antérieures à 9.1.2, exposent les infrastructures à des menaces majeures.

Risques identifiés

  • Exécution de code arbitraire à distance : possibilité pour un attaquant d’injecter et d’exécuter du code malveillant sur les systèmes concernés.
  • Falsification de requêtes côté serveur (SSRF) : risque de manipulation des requêtes envoyées aux serveurs, compromettant leur intégrité.

Systèmes concernés

Les vulnérabilités impactent spécifiquement les installations de EcoStruxure IT Data Center Expert fonctionnant sous des versions antérieures à 9.1.2.

Recommandations

Schneider Electric a publié un bulletin de sécurité détaillant les correctifs à appliquer. Les utilisateurs sont invités à se référer à cette documentation pour sécuriser leurs environnements.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesAlertes de sécurité : multiples vulnérabilités critiques dans Google AndroidTransformation digitale : concilier innovation, performance et maîtrise des risquesPlan de Continuité d'Activité : un impératif face aux crises majeures

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres