सीमेंस के RUGGEDCOM ROX II OT स्विचों में तीन जीरो डे कमजोरियों की श्रृंखला का खुलासा हुआ है: CVE 2025 40948, CVE 2025 40947, और CVE 2025 40949। ये कमजोरियां एक के बाद एक एक्सप्लॉइट होती हैं, जो हमलावर को पूर्ण रूट एक्सेस और डिवाइस पर स्थायी नियंत्रण देती हैं। CVE 2025 40948 (CVSS 6.8, मध्यम) फ़ाइलों को पढ़ने देती ह...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
यहां पूरी जानकारी दी गई है, जो स्रोतों पर आधारित है।
पालो ऑल्टो नेटवर्क्स की यूनिट 42 रिसर्च टीम ने, सीमेंस के साथ साझेदारी में, सीमेंस RUGGEDCOM ROX II OT स्विचों में तीन चरणों वाली एक्सप्लॉइट श्रृंखला का खुलासा किया है, जिसमें CVE-2025-40948, CVE-2025-40947, और CVE-2025-40949 शामिल हैं। इस श्रृंखला के सफल शोषण से हमलावर डिवाइस पर पूर्ण रूट एक्सेस प्राप्त कर सकता है ।
यह श्रृंखला इस प्रकार काम करती है:
xz यूटिलिटी के गलत कॉन्फ़िगरेशन के कारण मनमानी फ़ाइलों का खुलासा। हमलावर कॉन्फ़िगरेशन फ़ाइलों, पासवर्ड हैश और निजी क्रिप्टोग्राफ़िक कुंजियों को पढ़ सकता है RUGGEDCOM ROX II परिवार के सभी डिवाइस जो फर्मवेयर V2.17.1 से पहले के वर्जन पर चल रहे हैं, प्रभावित हैं। इनमें शामिल हैं:
ये सभी V2.17.1 से नीचे के वर्जन पर इन तीनों कमजोरियों से प्रभावित हैं ।
सीमेंस ने 12 मई 2026 को सुरक्षा सलाहकार SSA-577017 जारी किया और पूरे RUGGEDCOM ROX II परिवार के लिए फर्मवेयर V2.17.1 जारी किया है । समाधान V2.17.1 या उसके बाद के वर्जन पर अपडेट करना है, जो सीमेंस इंडस्ट्री ऑनलाइन सपोर्ट से उपलब्ध है
।
CISA ने भी 14 मई 2026 को एक सलाहकार जारी कर ऑपरेटरों से फर्मवेयर अपडेट लागू करने का आग्रह किया है । RUGGEDCOM APE1808 डिवाइस के लिए, सीमेंस ग्राहक सहायता से संपर्क करने की सलाह देता है
।
अब तक इन कमजोरियों के सक्रिय शोषण का कोई सबूत सामने नहीं आया है, लेकिन यूनिट 42 ने चेतावनी दी है कि नेटवर्क एक्सेस वाले हमलावर इस श्रृंखला का दूर से उपयोग कर सकते हैं ।
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
सीमेंस के RUGGEDCOM ROX II OT स्विचों में तीन जीरो डे कमजोरियों की श्रृंखला का खुलासा हुआ है: CVE 2025 40948, CVE 2025 40947, और CVE 2025 40949।
सीमेंस के RUGGEDCOM ROX II OT स्विचों में तीन जीरो डे कमजोरियों की श्रृंखला का खुलासा हुआ है: CVE 2025 40948, CVE 2025 40947, और CVE 2025 40949। ये कमजोरियां एक के बाद एक एक्सप्लॉइट होती हैं, जो हमलावर को पूर्ण रूट एक्सेस और डिवाइस पर स्थायी नियंत्रण देती हैं।
CVE 2025 40948 (CVSS 6.8, मध्यम) फ़ाइलों को पढ़ने देती है, CVE 2025 40947 (CVSS 7.5, उच्च) रूट विशेषाधिकार देती है, और CVE 2025 40949 (CVSS 9.1, गंभीर) स्थायी नियंत्रण देती है।