Le 15 juillet 2026, une vulnérabilité a été identifiée dans le système EcoStruxure de Schneider Electric, permettant à un attaquant de contourner la politique de sécurité.
Cette faille a été signalée par le CERT-FR dans son avis CERTFR-2026-AVI-0433 du 14 avril 2026. Elle affecte plusieurs produits de Schneider Electric, notamment les commutateurs gérés Connexium, les dispositifs Easergy MiCOM P14x, P24x, P341, P342, P343, P344, P345, P442, P444, P443, P445, P446, P543, P544, P545, P546, P642, P645, P643, P741, P742, P743, P746, P841, P849, le logiciel EcoStruxure Control Expert, ainsi que les commutateurs gérés Modicon et les commutateurs de redondance Modicon. (cert.ssi.gouv.fr)
Les autorités recommandent aux utilisateurs et administrateurs de consulter les bulletins de sécurité de Schneider Electric, de mettre en œuvre les mes d’atténuation suggérées et d’appliquer les mises à jour nécessaires pour remédier à cette vulnérabilité. (cert.ssi.gouv.fr)
Il est essentiel de maintenir les systèmes à jour et de suivre les recommandations des experts en cybersécurité pour asr la protection des infrastructures critiques.