Tous les appareils de la famille RUGGEDCOM ROX II exécutant des versions de firmware antérieures à V2.17.1 sont concernés. Les modèles spécifiques sont :
Tous ces modèles sont confirmés comme étant affectés par les trois CVE dans les versions antérieures à V2.17.1 .
Siemens a publié l'avis de sécurité SSA-577017 le 12 mai 2026 et a diffusé le firmware V2.17.1 pour toute la famille RUGGEDCOM ROX II . La solution consiste à mettre à jour vers V2.17.1 ou une version ultérieure via le portail Siemens Industry Online Support .
La CISA (Agence de cybersécurité des infrastructures américaines) a également émis un avis le 14 mai 2026, exhortant les opérateurs à appliquer la mise à jour du firmware . Pour l'appareil associé RUGGEDCOM APE1808, Siemens conseille de contacter le support client pour obtenir les informations sur les correctifs et les mises à jour .
Aucune preuve d'exploitation active dans la nature n'a été publiée au 18 juillet 2026, mais Unit 42 souligne que les attaquants ayant un accès réseau à l'interface de gestion pourraient armer cette chaîne à distance .