Bulletin cybersec indus hebdo 25.S43

26.10.25 21:53 - Par Chantal

Les news relatives à la cybersécurité des installations industrielles

Guide international : sécuriser les systèmes industriels 

Le CISA et le FBI (Federal Bureau of Investigation) ont collaboré avec le NCSC (National Cyber Security Centre), l'agence nationale de cybersécurité britannique et cinq partenaires internationaux, afin de créer le guide intitulé "Creating and maintaining a definitive view of your OT architecture". Ce guide propose cinq principes : créer et maintenir une vue complète sur tous les équipements du système industriel, mettre en place un programme de sécurité pour protéger les informations sensibles, classer les équipements selon leur criticité, documenter la connexion entre les équipements pour éviter les failles et de contrôler les risques provenant des fournisseurs. 

Cybersécurité de l'OT dans le secteur aéroportuaire 

AtkinsRéalis (groupe d'ingénierie) met en lumière la pression réglementaire croissante (notamment NIS2, TSA) exercée sur les aéroports pour renforcer leur cybersécurité. L'article souligne que les systèmes de Technologie Opérationnelle (TA), souvent anciens et non considérés comme "critiques", constituent une vulnérabilité majeure, aggravée par l'inadéquation des pratiques de sécurité IT face aux exigences de haute disponibilité de l'OT. Pour y remédier, AtkinsRéalis préconise l'adoption d'une approche  ("systems of systems") qui consiste à prendre en compte l'ensemble des interactions, des dépendances et des objectifs communs entre ces systèmes. 

https://airport-world.com/navigating-cyber-threats/  


Vulnerability Corner : 

Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :  

CVE 

Vendor 

Product 

Liens 

Apple 

Multiple Products 

Kentico 

Xperience CMS 

Kentico 

Xperience CMS 

Microsoft 

Windows 

Oracle 

E-Business Suite 

Motex 

LANSCOPE Endpoint Manager 


Vulnérabilités de composants de systèmes industriels :  

Vendor 

Product 

Critical 

High 

Medium 

Low 

Total 

AutomationDirect 

Productivity Suite 

Rockwell Automation 

1783-NATR,Compact GuardLogix 5370 

Oxford Nanopore Technologies 

MinKNOW 

Delta Electronics 

ASDA-Soft 

Veeder-Root 

TLS4B 

NIHON KOHDEN 

Central Monitor CNS-6201 

CloudEdge 

CloudEdge App 

ASKI Energy 

ALS-mini-s4 IP (serial number from 2000 to 5166) 

Raisecomm 

RAX701-GC-WP-01 P200R002C52 


Liste complète triée par CVSSv3 Score : 

Vendor 

Product 

CVE 

CVSSv3 Score 

CVSSv3 Severity 

EPSS 

Percentile 

CWE 

ASKI Energy 

ALS-mini-s4 IP (serial number from 2000 to 5166) 

10.0 

CRITICAL 

0.050% 

15.472% 

AutomationDirect 

Productivity Suite 

10.0 

CRITICAL 

N/A 

N/A 

Rockwell Automation 

1783-NATR 

10.0 

CRITICAL 

0.059% 

18.681% 

Veeder-Root 

TLS4B 

9.9 

CRITICAL 

N/A 

N/A 

Raisecomm 

RAX701-GC-WP-01 P200R002C52 

9.8 

CRITICAL 

0.084% 

25.326% 

AutomationDirect 

Productivity Suite 

8.8 

HIGH 

N/A 

N/A 

Oxford Nanopore Technologies 

MinKNOW 

8.6 

HIGH 

N/A 

N/A 

Rockwell Automation 

1783-NATR 

8.4 

HIGH 

0.057% 

17.814% 

Rockwell Automation 

1783-NATR 

8.0 

HIGH 

0.025% 

5.477% 

Delta Electronics 

ASDA-Soft 

7.8 

HIGH 

0.014% 

1.797% 

Delta Electronics 

ASDA-Soft 

7.8 

HIGH 

0.014% 

1.797% 

Oxford Nanopore Technologies 

MinKNOW 

7.8 

HIGH 

N/A 

N/A 

AutomationDirect 

Productivity Suite 

7.5 

HIGH 

N/A 

N/A 

AutomationDirect 

Productivity Suite 

7.5 

HIGH 

N/A 

N/A 

CloudEdge 

CloudEdge App 

7.5 

HIGH 

0.042% 

12.492% 

NIHON KOHDEN 

Central Monitor CNS-6201 

7.5 

HIGH 

0.057% 

17.920% 

Rockwell Automation 

Compact GuardLogix 5370 

7.5 

HIGH 

0.055% 

17.445% 

AutomationDirect 

Productivity Suite 

7.1 

HIGH 

N/A 

N/A 

Veeder-Root 

TLS4B 

7.1 

HIGH 

N/A 

N/A 

AutomationDirect 

Productivity Suite 

7.0 

HIGH 

N/A 

N/A 

AutomationDirect 

Productivity Suite 

6.8 

MEDIUM 

N/A 

N/A 

Oxford Nanopore Technologies 

MinKNOW 

5.5 

MEDIUM 

N/A 

N/A 

AutomationDirect 

Productivity Suite 

4.0 

MEDIUM 

N/A 

N/A 

AutomationDirect 

Productivity Suite 

4.0 

MEDIUM 

N/A 

N/A 


- 6 novembre2025 : Cybersécurité de la 5G privée en environnement industriel, inscription lien 

- 4 décembre2025 : NIS 2 for Industry, inscription lien