Kaikki RUGGEDCOM ROX II -perheen laitteet, joissa on laiteohjelmistoversio ennen V2.17.1:tä, ovat haavoittuvia. Haavoittuvia malleja ovat:
Kaikissa näissä malleissa kaikki kolme haavoittuvuutta on vahvistettu versioissa, jotka ovat alle V2.17.1 .
Siemens julkaisi tietoturvatiedotteen SSA-577017 12. toukokuuta 2026 ja on julkaissut laiteohjelmistoversion V2.17.1 koko RUGGEDCOM ROX II -perheelle . Korjaustoimenpide on päivittää versioon V2.17.1 tai uudempaan Siemensin Industry Online Support -palvelun kautta .
CISA antoi oman tiedotteen 14. toukokuuta 2026, jossa se kehotti operaattoreita soveltamaan laiteohjelmistopäivitystä . RUGGEDCOM APE1808 -laitteen osalta Siemens kehottaa ottamaan yhteyttä asiakastukeen korjaus- ja päivitystietojen saamiseksi .
Julkista näyttöä haavoittuvuuksien aktiivisesta hyödyntämisestä luonnossa ei ole julkaistu 18. heinäkuuta 2026 mennessä, mutta Unit 42 korostaa, että hyökkääjät, joilla on verkkopääsy hallintaliittymään, voivat käyttää tätä ketjua etänä .