Vulnerabilità in prodotti Schneider Electric (AL06/260908/CSIRT-ITA)
Data:
8 Settembre 2026
Impatto Sistemico
Alto (66.41)
Sintesi
Schneider Electric ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 1 con gravità “critica” e 3 con gravità “alta”.
Tipologia
- Authentication Bypass
- Information Disclosure
- Arbitrary Code Execution
Prodotti e/o versioni affette
Schneider Electric
- Modicon M580
- tutte le versioni con application level inferiore a 4.00
- Modicon M580 Safety
- tutte le versioni con application level inferiore a 4.20
- EcoStruxure IT Data Center Expert
- versione 9.1.2 e precedenti
- PowerLogic T300
- versione 2.9.8-5620 e precedenti
N.B. per maggiori dettagli sui prodotti interessati consultare i bollettini di sicurezza disponibili nella sezione Riferimenti.
Azioni di mitigazione
Si raccomanda di applicare le mitigazioni fornite dal vendor nei bollettini di sicurezza disponibili al link riportato nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-3869 | CVE-2026-8044 | CVE-2026-77120 | CVE-2026-19233 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 08-09-2026 | 08/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
8 Settembre 2026, 14:48
CSIRT Toscana