Le 10 juillet 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans les produits Siemens. Ces failles de sécurité peuvent permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. (cert.ssi.gouv.fr)
Les systèmes affectés incluent le CPCI85 Central Processing/Communication et le SICORE Base system, tous deux dans des versions antérieures à 26.20.0. Les identifiants CVE associés à ces vulnérabilités sont CVE-2026-54798, CVE-2026-54799, CVE-2026-54800 et CVE-2026-54801. (cert.ssi.gouv.fr)
Siemens a recommandé aux utilisateurs concernés de consulter le bulletin de sécurité SSA-229470 du 9 juillet 2026 pour obtenir des informations sur les correctifs disponibles. (cert.ssi.gouv.fr)
Il est essentiel que les entreprises utilisant ces produits appliquent les mises à jour de sécurité appropriées pour protéger leurs systèmes contre d’éventuelles attaques.



