Vulnérabilité dans Schneider Electric EcoStruxure (15 juillet 2026)

Le 15 juillet 2026, une vulnérabilité a été identifiée dans le système EcoStruxure de Schneider Electric, permettant à un attaquant de contourner la politique de sécurité.

Cette faille a été signalée par le CERT-FR dans son avis CERTFR-2026-AVI-0433 du 14 avril 2026. Elle affecte plusieurs produits de Schneider Electric, notamment les commutateurs gérés Connexium, les dispositifs Easergy MiCOM P14x, P24x, P341, P342, P343, P344, P345, P442, P444, P443, P445, P446, P543, P544, P545, P546, P642, P645, P643, P741, P742, P743, P746, P841, P849, le logiciel EcoStruxure Control Expert, ainsi que les commutateurs gérés Modicon et les commutateurs de redondance Modicon. (cert.ssi.gouv.fr)

Les autorités recommandent aux utilisateurs et administrateurs de consulter les bulletins de sécurité de Schneider Electric, de mettre en œuvre les mes d’atténuation suggérées et d’appliquer les mises à jour nécessaires pour remédier à cette vulnérabilité. (cert.ssi.gouv.fr)

Il est essentiel de maintenir les systèmes à jour et de suivre les recommandations des experts en cybersécurité pour asr la protection des infrastructures critiques.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *