Alle Geräte der RUGGEDCOM ROX II Familie mit einer Firmware vor V2.17.1 sind betroffen. Die spezifischen Modelle im Einzelnen:
Für alle genannten Modelle wird bestätigt, dass sie von jeder der drei CVEs in Versionen unter V2.17.1 betroffen sind .
Siemens hat die Sicherheitsmeldung SSA-577017 am 12. Mai 2026 veröffentlicht und für die gesamte RUGGEDCOM ROX II Familie ein Firmware-Update auf V2.17.1 bereitgestellt . Die empfohlene Maßnahme ist die Aktualisierung auf V2.17.1 oder höher über den Siemens Industry Online Support .
Auch die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat am 14. Mai 2026 eine entsprechende Warnung herausgegeben und die Betreiber eindringlich aufgefordert, das Firmware-Update einzuspielen . Für das verwandte Gerät RUGGEDCOM APE1808 rät Siemens, sich zwecks Patch- und Update-Informationen direkt an den Kundendienst zu wenden .
Bislang gibt es keine veröffentlichten Hinweise auf eine aktive Ausnutzung dieser Schwachstellen in der Praxis. Unit 42 betont jedoch, dass Angreifer mit Netzwerkzugriff auf die Managementschnittstelle diese Kette aus der Ferne ausnutzen könnten .