Actualités / Cybersécurité
Hitachi Energy alerte sur deux vulnérabilités critiques dans REB500 : risques de déni de service et corruption mémoire Publié le 6 octobre 2026 par Rédaction Lawing Tech (4 min de lecture)
Hitachi Energy a publié une alerte de sécurité (ICSA-26-279-05) le 6 octobre 2026 concernant deux vulnérabilités critiques dans son produit REB500, affectant les versions antérieures à 8.3.4.0. Ces failles, liées à la bibliothèque open-source libexpat, permettent des attaques par déni de service ou des corruptions mémoire via des messages IEC 61850 malveillants. La mise à jour vers la version 8.3.4.0 est la seule solution recommandée par l'éditeur et le CISA.
Vidéo : Hitachi Energy | Our Journey, Our Story, Our Purpose (Hitachi Energy, YouTube)
Les vulnérabilités identifiées et leurs mécanismes d'exploitation
Hitachi Energy a révélé deux vulnérabilités critiques dans son système REB500, exploitant des failles dans la bibliothèque open-source libexpat , utilisée par la fonctionnalité IEC 61850 du produit. Selon le CISA , ces failles, référencées sous les identifiants CVE-2024-8176 et CVE-2025-59375 , touchent les versions du REB500 inférieures ou égales à 8.3.3.1.
La première vulnérabilité, CVE-2024-8176 , provoque un débordement de pile (stack overflow) dans libexpat. Ce type de faille peut entraîner un déni de service (DoS) ou, dans des cas plus graves, une corruption de la mémoire , selon les détails techniques fournis par Hitachi Energy et confirmés par Assurant Cyber . La seconde, CVE-2025-59375 , permet des allocations mémoire dynamiques non limitées via des documents malveillants de petite taille, exploitant une faille classée sous les codes CWE-674 (recursion non contrôlée) et CWE-770 (allocation de ressources sans limite).
Les versions du REB500 inférieures à 8.3.4.0 restent exposées à des attaques par déni de service ou à des corruptions mémoire via des messages IEC 61850 malveillants, selon les alertes croisées du CISA et de Hitachi Energy.
Photo d'illustration : clavier d'ordinateur (Oboy2009, CC BY-SA 4.0)
Conditions d'exploitation et cibles prioritaires
Les deux vulnérabilités peuvent être exploitées par un utilisateur malveillant authentifié disposant d’un accès local au système, via des messages IEC 61850 malveillants , précise Hitachi Energy dans son advisory. Le protocole IEC 61850, largement utilisé dans les infrastructures énergétiques pour la communication entre équipements, devient ainsi un vecteur d’attaque si les versions vulnérables ne sont pas mises à jour. Le CISA souligne que ces failles concernent particulièrement les secteurs critiques , notamment les infrastructures énergétiques déployées à l’échelle mondiale , où le REB500 est intégré.
L’alerte publiée sous le format CSAF (Cybersecurity Advisory Format) par le CISA, avec le code ICSA-26-279-05 , confirme que Hitachi Energy a identifié ces vulnérabilités via son équipe interne et les a signalées à l’agence américaine. Aucune exploitation publique n’a été rapportée à ce jour, mais le risque reste élevé pour les systèmes non corrigés.
Solution immédiate et recommandations de Hitachi Energy
Hitachi Energy recommande sans équivoque la mise à jour vers la version 8.3.4.0 du REB500 pour corriger les deux vulnérabilités. Cette version inclut les correctifs nécessaires pour libexpat et neutralise les risques d’exploitation des failles CVE-2024-8176 et CVE-2025-59375. Selon les sources officielles, aucune autre mesure de contournement n’est proposée : la mise à jour est présentée comme la seule solution efficace. Le CISA et Assurant Cyber renforcent cette position en soulignant que les versions antérieures à 8.3.4.0 restent exposées tant qu’elles ne sont pas mises à jour.
Pour les organisations utilisant le REB500, cela implique une action prioritaire : vérifier la version déployée, appliquer la mise à jour si nécessaire, et auditer les accès locaux pour limiter les risques d’exploitation par des acteurs malveillants. Hitachi Energy n’a pas mentionné de patch intermédiaire, indiquant que la version 8.3.4.0 est la référence absolue pour la sécurité.
Ce que cela change ici
Au Bénin et en Afrique de l’Ouest, où les infrastructures énergétiques et les réseaux électriques s’appuient sur des équipements critiques comme le REB500, ces vulnérabilités pourraient exposer les systèmes à des interruptions de service ou à des sabotages ciblés . Les opérateurs locaux, qu’il s’agisse d’entreprises comme Sogélec , Traction , ou des administrations gérant les réseaux électriques nationaux, devraient évaluer en urgence l’utilisation du REB500 dans leurs parcs d’équipements. Une mise à jour non effectuée pourrait permettre à des acteurs malveillants, internes ou externes, de déstabiliser des sous-stations ou des systèmes de supervision , avec des conséquences directes sur la continuité de l’alimentation électrique.
Par ailleurs, les autorités de régulation , comme l’Agence Béninoise de Régulation des Télécommunications et des Postes (ABRTP) ou les organismes similaires en Afrique de l’Ouest, pourraient être amenées à renforcer les exigences de cybersécurité pour les infrastructures critiques, en intégrant des audits réguliers des versions logicielles déployées. Les partenariats avec des éditeurs comme Hitachi Energy devraient aussi inclure des clauses de support réactif pour les correctifs de sécurité , afin d’éviter des retards dans la correction des failles.
Enfin, les centres de formation et de certification en cybersécurité, comme ceux proposés par des institutions béninoises ou panafricaines, pourraient intégrer ces vulnérabilités comme cas d’étude pour sensibiliser les ingénieurs et techniciens aux risques liés aux protocoles industriels comme IEC 61850. Cela permettrait de former une main-d’œuvre mieux préparée à détecter et répondre à ce type de menaces.
Sources Préparé par la veille de Lawing Tech à partir des sources citées. Notre charte éditoriale