Palo Alto Networksin Unit 42 tutkimusryhmä paljasti ketjutetun hyökkäysketjun, joka koostuu kolmesta nollapäivähaavoittuvuudesta (CVE 2025 40948, CVE 2025 40947 ja CVE 2025 40949) Siemensin RUGGEDCOM ROX II teollisuus... Hyökkäysketju mahdollistaa hyökkääjälle täyden pääsyn laitteeseen pääkäyttäjän oikeuksilla.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Tässä on kattava, lähdeperustainen selvitys.
Palo Alto Networksin Unit 42 -tutkimusryhmä paljasti yhteistyössä Siemensin kanssa kolmivaiheisen hyökkäysketjun, joka koostuu haavoittuvuuksista CVE-2025-40948, CVE-2025-40947 ja CVE-2025-40949 Siemensin RUGGEDCOM ROX II -teollisuuskytkimissä. Onnistunut hyödyntäminen antaa hyökkääjälle täyden oikeuksien korotuksen ja pysyvän pääkäyttäjätason pääsyn laitteeseen .
Ketju toimii seuraavasti:
xz-työkalun epäturvallisen määrityksen kautta, joka suoritetaan pääkäyttäjän oikeuksilla. Hyökkääjä voi lukea minkä tahansa tiedoston kytkimen tiedostojärjestelmästä, mukaan lukien asetustiedostot, salasanatiivisteet ja yksityiset salausavaimet Kaikki RUGGEDCOM ROX II -perheen laitteet, joissa on laiteohjelmistoversio ennen V2.17.1:tä, ovat haavoittuvia. Haavoittuvia malleja ovat:
Kaikissa näissä malleissa kaikki kolme haavoittuvuutta on vahvistettu versioissa, jotka ovat alle V2.17.1 .
Siemens julkaisi tietoturvatiedotteen SSA-577017 12. toukokuuta 2026 ja on julkaissut laiteohjelmistoversion V2.17.1 koko RUGGEDCOM ROX II -perheelle . Korjaustoimenpide on päivittää versioon V2.17.1 tai uudempaan Siemensin Industry Online Support -palvelun kautta
.
CISA antoi oman tiedotteen 14. toukokuuta 2026, jossa se kehotti operaattoreita soveltamaan laiteohjelmistopäivitystä . RUGGEDCOM APE1808 -laitteen osalta Siemens kehottaa ottamaan yhteyttä asiakastukeen korjaus- ja päivitystietojen saamiseksi
.
Julkista näyttöä haavoittuvuuksien aktiivisesta hyödyntämisestä luonnossa ei ole julkaistu 18. heinäkuuta 2026 mennessä, mutta Unit 42 korostaa, että hyökkääjät, joilla on verkkopääsy hallintaliittymään, voivat käyttää tätä ketjua etänä .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Palo Alto Networksin Unit 42 tutkimusryhmä paljasti ketjutetun hyökkäysketjun, joka koostuu kolmesta nollapäivähaavoittuvuudesta (CVE 2025 40948, CVE 2025 40947 ja CVE 2025 40949) Siemensin RUGGEDCOM ROX II teollisuus...
Palo Alto Networksin Unit 42 tutkimusryhmä paljasti ketjutetun hyökkäysketjun, joka koostuu kolmesta nollapäivähaavoittuvuudesta (CVE 2025 40948, CVE 2025 40947 ja CVE 2025 40949) Siemensin RUGGEDCOM ROX II teollisuus... Hyökkäysketju mahdollistaa hyökkääjälle täyden pääsyn laitteeseen pääkäyttäjän oikeuksilla.
Haavoittuvuudet etenevät vaiheittain: tiedostojen luku, oikeuksien korotus ja pysyvä pääkäyttäjänpääsy.