Palo Alto Networks Unit 42 hat in Zusammenarbeit mit Siemens drei chained Zero Day Lücken in Siemens RUGGEDCOM ROX II Switches offengelegt. Betroffen sind alle Geräte der RUGGEDCOM ROX II Familie mit Firmware vor V2.17.1, darunter die Modelle MX5000, RX1400, RX1500 und sieben weitere [4][5][6].

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Hier die ausführliche, belegte Analyse.
Das Forschungsteam Unit 42 von Palo Alto Networks hat in Zusammenarbeit mit Siemens eine Exploit-Kette aus drei Zero-Day-Lücken in den OT-Switches der Siemens RUGGEDCOM ROX II Reihe aufgedeckt. Dabei handelt es sich um die CVE-2025-40948, CVE-2025-40947 und CVE-2025-40949. Ein erfolgreicher Angriff über diese Kette ermöglicht einem Angreifer die vollständige Rechteausweitung (Privilege Escalation) und einen persistenten Zugriff mit Root-Rechten auf dem Gerät .
Die Kette funktioniert in folgenden Schritten:
xz-Dienstprogramms, das mit Root-Rechten läuft. Ein Angreifer kann beliebige Dateien auf dem Switch lesen, darunter Konfigurationsdateien, Passwort-Hashes und private kryptografische Schlüssel Alle Geräte der RUGGEDCOM ROX II Familie mit einer Firmware vor V2.17.1 sind betroffen. Die spezifischen Modelle im Einzelnen:
Für alle genannten Modelle wird bestätigt, dass sie von jeder der drei CVEs in Versionen unter V2.17.1 betroffen sind .
Siemens hat die Sicherheitsmeldung SSA-577017 am 12. Mai 2026 veröffentlicht und für die gesamte RUGGEDCOM ROX II Familie ein Firmware-Update auf V2.17.1 bereitgestellt . Die empfohlene Maßnahme ist die Aktualisierung auf V2.17.1 oder höher über den Siemens Industry Online Support
.
Auch die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat am 14. Mai 2026 eine entsprechende Warnung herausgegeben und die Betreiber eindringlich aufgefordert, das Firmware-Update einzuspielen . Für das verwandte Gerät RUGGEDCOM APE1808 rät Siemens, sich zwecks Patch- und Update-Informationen direkt an den Kundendienst zu wenden
.
Bislang gibt es keine veröffentlichten Hinweise auf eine aktive Ausnutzung dieser Schwachstellen in der Praxis. Unit 42 betont jedoch, dass Angreifer mit Netzwerkzugriff auf die Managementschnittstelle diese Kette aus der Ferne ausnutzen könnten .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Palo Alto Networks Unit 42 hat in Zusammenarbeit mit Siemens drei chained Zero Day Lücken in Siemens RUGGEDCOM ROX II Switches offengelegt.
Palo Alto Networks Unit 42 hat in Zusammenarbeit mit Siemens drei chained Zero Day Lücken in Siemens RUGGEDCOM ROX II Switches offengelegt. Betroffen sind alle Geräte der RUGGEDCOM ROX II Familie mit Firmware vor V2.17.1, darunter die Modelle MX5000, RX1400, RX1500 und sieben weitere [4][5][6].
Siemens hat die Sicherheitsmeldung SSA 577017 am 12. Mai 2026 veröffentlicht und ein Firmware Update auf V2.17.1 bereitgestellt [14][8].