CSIRT Toscana

Vulnerabilità in prodotti Schneider Electric (AL06/251111/CSIRT-ITA)

Data:
11 Novembre 2025

Impatto Sistemico

Medio (64.61)

Sintesi

Rilevata 4 nuove vulnerabilità con gravità “alta” in alcuni prodotti di Schneider Electric. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di elevare i propri privilegi, di accedere ad informazioni sensibili ed aggirare i meccanismi di autenticazione sui sistemi target.

Tipologia

  • Authentication Bypass
  • Information Disclosure
  • Elevation of Privilege

Prodotti e/o versioni affette

Schneider Electric

  • PowerChute™ Serial Shutdown, versione v1.3 e precedenti
  • Pro-face BLUE Open Studio, versioni precedenti alla 2023.1 Patch 1
  • EcoStruxure™ Machine SCADA Expert, versioni precedenti alla 2023.1 Patch 1

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di applicare le mitigazioni disponibili seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 11-11-2025 11/11/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

11 Novembre 2025, 12:27