Veille réglementaire
Cybersécurité : vulnérabilités critiques dans EcoStruxure de Schneider Electric
ANSSI / CERT-FR — Alertes & avis · 08/09/2026
Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités affectant la solution EcoStruxure de Schneider Electric. Ces failles, identifiées dans les versions antérieures à 9.1.2, exposent les infrastructures à des menaces majeures.
Risques identifiés
- Exécution de code arbitraire à distance : possibilité pour un attaquant d’injecter et d’exécuter du code malveillant sur les systèmes concernés.
- Falsification de requêtes côté serveur (SSRF) : risque de manipulation des requêtes envoyées aux serveurs, compromettant leur intégrité.
Systèmes concernés
Les vulnérabilités impactent spécifiquement les installations de EcoStruxure IT Data Center Expert fonctionnant sous des versions antérieures à 9.1.2.
Recommandations
Schneider Electric a publié un bulletin de sécurité détaillant les correctifs à appliquer. Les utilisateurs sont invités à se référer à cette documentation pour sécuriser leurs environnements.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.