Palo Alto Networks Unit 42 dan Siemens mengungkap tiga celah zero day berantai: CVE 2025 40948, CVE 2025 40947, dan CVE 2025 40949 di switch OT RUGGEDCOM ROX II. Eksploitasi berhasil memberikan akses root penuh dan persisten pada perangkat [6].

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Berikut adalah uraian lengkap berdasarkan sumber yang valid.
Tim riset Unit 42 dari Palo Alto Networks, bekerja sama dengan Siemens, mengungkap rantai eksploitasi tiga tahap yang terdiri dari CVE-2025-40948, CVE-2025-40947, dan CVE-2025-40949 pada switch OT (Operational Technology) Siemens RUGGEDCOM ROX II. Eksploitasi yang berhasil memberikan penyerang eskalasi privilege penuh dan akses root persisten ke perangkat .
Rantai ini bekerja secara berurutan:
xz, yang berjalan dengan hak istimewa root. Penyerang dapat membaca file apa pun di sistem perangkat, termasuk file konfigurasi, hash kata sandi, dan kunci kriptografis pribadi Semua perangkat dalam keluarga RUGGEDCOM ROX II dengan firmware versi sebelum V2.17.1 terdampak. Model spesifiknya adalah:
Semua model ini dikonfirmasi terdampak untuk ketiga CVE pada versi di bawah V2.17.1 .
Siemens menerbitkan advisory keamanan SSA-577017 pada 12 Mei 2026, dan telah merilis firmware V2.17.1 untuk seluruh keluarga RUGGEDCOM ROX II . Perbaikannya adalah memperbarui ke V2.17.1 atau lebih baru melalui Siemens Industry Online Support
.
CISA juga mengeluarkan advisory pada 14 Mei 2026, mendesak operator untuk segera menerapkan pembaruan firmware . Untuk perangkat terkait RUGGEDCOM APE1808, Siemens menyarankan untuk menghubungi dukungan pelanggan guna menerima informasi tambalan dan pembaruan
.
Belum ada bukti eksploitasi aktif di dunia nyata yang dipublikasikan hingga 18 Juli 2026, tetapi Unit 42 menekankan bahwa penyerang dengan akses jaringan ke antarmuka manajemen dapat mempersenjatai rantai ini dari jarak jauh .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Palo Alto Networks Unit 42 dan Siemens mengungkap tiga celah zero day berantai: CVE 2025 40948, CVE 2025 40947, dan CVE 2025 40949 di switch OT RUGGEDCOM ROX II.
Palo Alto Networks Unit 42 dan Siemens mengungkap tiga celah zero day berantai: CVE 2025 40948, CVE 2025 40947, dan CVE 2025 40949 di switch OT RUGGEDCOM ROX II. Eksploitasi berhasil memberikan akses root penuh dan persisten pada perangkat [6].
CVE 2025 40948 (CVSS 6.8) memungkinkan pembacaan file sembarang, termasuk konfigurasi dan kunci kriptografis [6].