كشف فريق Unit 42 من Palo Alto Networks بالتعاون مع سيمنز عن سلسلة استغلال من ثلاث ثغرات يوم صفر في مفاتيح سيمنز RUGGEDCOM ROX II. الثغرات هي: CVE 2025 40948 (متوسطة، كشف ملفات)، CVE 2025 40947 (عالية، تصعيد صلاحيات)، و CVE 2025 40949 (حرجة، تنفيذ رمز ثابت بصلاحيات الجذر).

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
إليك التحليل الكامل والموثّق.
كشف فريق أبحاث Unit 42 من Palo Alto Networks، بالتعاون مع شركة سيمنز، عن سلسلة استغلال من ثلاث مراحل تتضمن الثغرات التالية: CVE-2025-40948 وCVE-2025-40947 وCVE-2025-40949 في مفاتيح سيمنز RUGGEDCOM ROX II الخاصة بتقنية التشغيل (OT). يؤدي الاستغلال الناجح لهذه السلسلة إلى منح المهاجم صلاحية كاملة ووصولاً ثابتاً على مستوى الجذر للجهاز .
تعمل السلسلة بالتسلسل التالي:
xz، والتي تعمل بصلاحيات الجذر. يمكن للمهاجم قراءة أي ملف على نظام ملفات المفتاح، بما في ذلك ملفات التهيئة وتجزئات كلمات المرور والمفاتيح المشفرة الخاصة جميع أجهزة عائلة RUGGEDCOM ROX II التي تعمل بنُسخ البرامج الثابتة الأقدم من الإصدار V2.17.1 متأثرة. الطرازات المحددة هي:
جميع هذه الطرازات مؤكدة التأثر بالثغرات الثلاث في الإصدارات الأقدم من V2.17.1 .
نشرت سيمنز الاستشارة الأمنية SSA-577017 في 12 مايو 2026، وأصدرت البرامج الثابتة V2.17.1 لعائلة RUGGEDCOM ROX II بأكملها . الإجراء العلاجي هو التحديث إلى الإصدار V2.17.1 أو أحدث عبر بوابة الدعم الصناعي لسيمنز
.
كما أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) استشارة في 14 مايو 2026، تحث فيها المشغلين على تطبيق تحديث البرامج الثابتة . بالنسبة للجهاز المرتبط RUGGEDCOM APE1808، تنصح سيمنز بالاتصال بدعم العملاء لتلقي معلومات التصحيح والتحديث
.
لم يتم نشر أي دليل على استغلال نشط لهذه الثغرات في العالم الحقيقي حتى 18 يوليو 2026، لكن فريق Unit 42 يؤكد أن المهاجمين الذين لديهم وصول إلى واجهة الإدارة الشبكية يمكنهم تسليح هذه السلسلة عن بُعد .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
كشف فريق Unit 42 من Palo Alto Networks بالتعاون مع سيمنز عن سلسلة استغلال من ثلاث ثغرات يوم صفر في مفاتيح سيمنز RUGGEDCOM ROX II.
كشف فريق Unit 42 من Palo Alto Networks بالتعاون مع سيمنز عن سلسلة استغلال من ثلاث ثغرات يوم صفر في مفاتيح سيمنز RUGGEDCOM ROX II. الثغرات هي: CVE 2025 40948 (متوسطة، كشف ملفات)، CVE 2025 40947 (عالية، تصعيد صلاحيات)، و CVE 2025 40949 (حرجة، تنفيذ رمز ثابت بصلاحيات الجذر).
تتأثر جميع أجهزة عائلة RUGGEDCOM ROX II بنُسخ البرامج الثابتة الأقدم من الإصدار V2.17.1، بما في ذلك 11 طرازاً مثل MX5000 و RX1500.