Siemens annonce un patch de sécurité de son système pour infrastructures critiques

Olivier Robillart
Publié le 14 juin 2011 à 17h24
Suite aux découvertes d'un spécialiste en sécurité, la firme Siemens a émis un correctif de sécurité à destination de son système Simatic S7. Ce dernier équipe plusieurs infrastructures dites SCADA comme certaines raffineries.

00FA000002031244-photo-siemens.jpg
Dans une note, Siemens explique avoir corrigé deux vulnérabilités découvertes dans son système de programmation Simatic S7. L'une d'entre elle permettait de pouvoir « surcharger » le programme en lui envoyant un nombre important de requêtes.

Le Cert américain, chargé de surveiller la sécurité des installations industrielles, confirme que Siemens a bien procédé à la mise à jour de son programme consécutivement aux découvertes du spécialiste en sécurité Dillon Beresford.

Pour rappel, Siemens édite de nombreux programmes destinés aux réseaux SCADA Supervisory Control And Data Acquisition (télésurveillance et acquisition de données). L'un de ses progiciels baptisé Step 7 était même au centre des attentions lors de l'attaque de Stuxnet contre une centrale en Iran. Concrètement, le malware était parvenu à injecter un code malveillant sur chaque programme du progiciel édité par la firme allemande Siemens. Une fois infiltré dans le système, Stuxnet parvenait à en perturber le fonctionnement.

Quant à Dillon Beresford, le spécialiste en sécurité de NSS Labs qui a découvert ces vulnérabilités, il devrait en dire un peu plus sur son travail lors de la prochaine conférence Black Hat security de Las Vegas.
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles