Veille réglementaire
Vulnérabilité critique dans Schneider Electric EcoStruxure : contournement de politique de sécurité
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis (référence CERTFR-2026-AVI-0881) concernant une vulnérabilité affectant Schneider Electric EcoStruxure, plus précisément dans la solution Cybersecurity Admin Expert. Cette faille, référencée sous le code CVE-2026-14354, expose les systèmes concernés à un risque de contournement des politiques de sécurité.
Systèmes impactés
- EcoStruxure Cybersecurity Admin Expert, versions antérieures ou égales à 4.2.0.
Origine et nature de la vulnérabilité
La faille identifiée permet à un attaquant malveillant d’exploiter cette vulnérabilité pour éluder les mesures de sécurité configurées dans l’environnement concerné. Cette situation expose les infrastructures critiques à des risques accrus d’intrusion ou de compromission.
Recommandations et actions correctives
Le CERT-FR recommande aux administrateurs et responsables sécurité de se référer au bulletin de sécurité publié par Schneider Electric (référence SEVD-2026-195-02) pour appliquer les correctifs disponibles. Ces mesures visent à corriger la faille et à renforcer la posture de sécurité des systèmes concernés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.