Todos los dispositivos de la familia RUGGEDCOM ROX II que ejecuten versiones de firmware anteriores a V2.17.1 están afectados. Los modelos específicos son:
Todos ellos están confirmados como afectados por las tres vulnerabilidades en versiones inferiores a V2.17.1 .
Siemens publicó el boletín de seguridad SSA-577017 el 12 de mayo de 2026 y ha lanzado el firmware V2.17.1 para toda la familia RUGGEDCOM ROX II . La solución es actualizar a V2.17.1 o posterior a través del Siemens Industry Online Support
.
La agencia de ciberseguridad de EE. UU. (CISA) también emitió una alerta el 14 de mayo de 2026, instando a los operadores a aplicar la actualización de firmware . Para el dispositivo relacionado RUGGEDCOM APE1808, Siemens recomienda contactar al soporte al cliente para recibir información sobre parches y actualizaciones
.
No se ha publicado evidencia de explotación activa hasta el 18 de julio de 2026, pero Unit 42 enfatiza que los atacantes con acceso de red a la interfaz de gestión podrían utilizar esta cadena de forma remota .