CSIRT Toscana

Vulnerabilità in prodotti Schneider Electric (AL06/260908/CSIRT-ITA)

Data:
8 Settembre 2026

Impatto Sistemico

Alto (66.41)

Sintesi

Schneider Electric ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 1 con gravità “critica” e 3 con gravità “alta”.

Tipologia

  • Authentication Bypass
  • Information Disclosure
  • Arbitrary Code Execution

Prodotti e/o versioni affette

Schneider Electric

  • Modicon M580
    • tutte le versioni con application level inferiore a 4.00
  • Modicon M580 Safety
    • tutte le versioni con application level inferiore a 4.20
  • EcoStruxure IT Data Center Expert
    • versione 9.1.2 e precedenti
  • PowerLogic T300
    • versione 2.9.8-5620 e precedenti

N.B. per maggiori dettagli sui prodotti interessati consultare i bollettini di sicurezza disponibili nella sezione Riferimenti.

Azioni di mitigazione

Si raccomanda di applicare le mitigazioni fornite dal vendor nei bollettini di sicurezza disponibili al link riportato nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 08-09-2026 08/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

8 Settembre 2026, 14:48