Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Vulnerabilități critice în echipamente Schneider Electric: riscuri pentru rețelele de energie

Schneider Electric anunță vulnerabilități critice în PowerLogic P7 și alte produse, riscând pierderea controlului sistemelor energetice.

TI 26 iunie 2026 4 min read
Pe scurt
  • Schneider Electric anunță vulnerabilități critice în PowerLogic P7 și alte produse, riscând pierderea controlului sistemelor energetice.
Continua analiza

Două noi alerte de securitate emise de CISA dezvăluie vulnerabilități grave în produsele Schneider Electric utilizate în rețele electrice și managementul energiei. Problemele afectează platforme de protecție și control, software UPS și echipamente de automatizare, putând duce la pierderea controlului operațional și acces neautorizat la date sensibile.

Ce produse sunt vizate

Prima alertă (ICSA-26-176-07) se concentrează pe PowerLogic™ P7, o platformă de protecție și control pentru rețele electrice complexe. Versiunile afectate sunt cele cu numărul vers:intdot/<=0.2.003.001.000 și versiunea 0.2.003.001.000. A doua alertă (ICSA-26-169-07) acoperă produse multiple: Easergy MiCOM C264 (versiune D7.33 sau mai veche), Easergy MiCOM P139 (P139.678.700 sau mai veche), Easergy MiCOM P437 (P437.678.700 sau mai veche), PowerChute™ Serial Shutdown (toate versiunile anterioare patch-ului), precum și anumite versiuni din familiile EcoStruxure™ Power Commission, PowerLogic™ HDPM600, PowerLogic™ ION9000 și Saitel DP3000.

Care este impactul potențial

Vulnerabilitatea din PowerLogic P7 permite executarea neautorizată de comenzi privilegiate sau pierderea operabilității HMI și a funcționalității de configurare. Aceasta poate duce la pierderea controlului asupra operațiunilor sistemului și la întreruperea serviciilor critice. În cazul celorlalte produse, problema principală este validarea incorectă a intrărilor (CVE-2026-4827), care poate cauza întreruperea operațiunilor și acces la date de sistem. Exploatarea acestor breșe poate afecta furnizarea energiei electrice, procesele industriale și infrastructura critică.

Măsuri recomandate de Schneider Electric

Schneider Electric a publicat actualizări de firmware și patch-uri pentru fiecare produs afectat. Utilizatorii sunt sfătuiți să aplice remedierile cât mai curând posibil. Pentru PowerLogic P7, actualizarea la o versiune mai nouă decât 0.2.003.001.000 este esențială. În cazul celorlalte produse, se recomandă actualizarea la cea mai recentă versiune disponibilă pe site-ul oficial al companiei. De asemenea, CISA recomandă limitarea accesului la rețea pentru dispozitivele vulnerabile și segmentarea rețelelor industriale.

Ce înseamnă pentru tine

Dacă utilizezi echipamente Schneider Electric în instalații energetice sau centre de date, este crucial să verifici versiunile de firmware și să aplici patch-urile oficiale cât mai rapid. Întârzierea actualizărilor poate expune rețeaua la atacuri care ar putea perturba operațiunile sau fura date. În plus, monitorizarea alertelor CISA și a buletinelor de securitate Schneider Electric te va ajuta să rămâi protejat împotriva amenințărilor emergente.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.