חוקרי Unit 42 של Palo Alto Networks חשפו שרשרת ניצול בת שלושה שלבים במתגי RUGGEDCOM ROX II של סימנס שלושת הפרצות: CVE 2025 40948 (בינוני), CVE 2025 40947 (גבוה), CVE 2025 40949 (קריטי) מובילות להשתלטות מלאה ברמת root כל 11 הדגמים בסדרת ROX II בגרסאות קושחה לפני V2.17.1 מושפעים

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
להלן הפירוט המלא, מבוסס המקורות.
צוות המחקר Unit 42 של Palo Alto Networks, בשיתוף עם סימנס, חשף שרשרת ניצול בת שלושה שלבים הכוללת את CVE-2025-40948, CVE-2025-40947, ו-CVE-2025-40949 במתגי RUGGEDCOM ROX II (OT). ניצול מוצלח של השרשרת מאפשר לתוקף הסלמת הרשאות מלאה וגישה מתמשכת ברמת root על ההתקן .
השרשרת פועלת ברצף הבא:
xz, אשר רץ עם הרשאות root. תוקף יכול לקרוא כל קובץ במערכת הקבצים של המתג, לרבות קובצי תצורה, גיבובי סיסמאות ומפתחות קריפטוגרפיים פרטיים כל ההתקנים במשפחת RUGGEDCOM ROX II בגרסאות קושחה לפני V2.17.1 מושפעים. הדגמים הספציפיים הם:
כל הדגמים הללו מאושרים כפגיעים לכל שלושת ה-CVE בגרסאות מתחת ל-V2.17.1 .
סימנס פרסמה התראת אבטחה SSA-577017 ב-12 במאי 2026 ושחררה קושחה V2.17.1 לכל משפחת RUGGEDCOM ROX II . התיקון הנדרש הוא עדכון לגרסה V2.17.1 ומעלה דרך Siemens Industry Online Support
.
גם CISA פרסמה התראה ב-14 במאי 2026, וקראה למפעילים ליישם את עדכון הקושחה . עבור התקן RUGGEDCOM APE1808 הקשור, סימנס ממליצה לפנות לתמיכה הטכנית לקבלת פרטי תיקון ועדכון
.
נכון ל-18 ביולי 2026, לא פורסמו עדויות לניצול פעיל בשטח, אך Unit 42 מדגישים שתוקפים בעלי גישה לרשת ממשק הניהול יכולים לנצל שרשרת זו מרחוק .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
חוקרי Unit 42 של Palo Alto Networks חשפו שרשרת ניצול בת שלושה שלבים במתגי RUGGEDCOM ROX II של סימנס
חוקרי Unit 42 של Palo Alto Networks חשפו שרשרת ניצול בת שלושה שלבים במתגי RUGGEDCOM ROX II של סימנס שלושת הפרצות: CVE 2025 40948 (בינוני), CVE 2025 40947 (גבוה), CVE 2025 40949 (קריטי) מובילות להשתלטות מלאה ברמת root
כל 11 הדגמים בסדרת ROX II בגרסאות קושחה לפני V2.17.1 מושפעים