Tutti i dispositivi della famiglia RUGGEDCOM ROX II con versioni firmware precedenti alla V2.17.1 sono interessati. I modelli specifici sono:
Tutti questi modelli sono confermati come affetti per tutte e tre le CVE nelle versioni inferiori alla V2.17.1 .
Siemens ha pubblicato il bollettino di sicurezza SSA-577017 il 12 maggio 2026 e ha rilasciato la versione firmware V2.17.1 per l'intera famiglia RUGGEDCOM ROX II . La misura correttiva consiste nell'aggiornare alla versione V2.17.1 o successiva tramite il Siemens Industry Online Support .
Anche CISA (Cybersecurity and Infrastructure Security Agency) ha emesso un avviso il 14 maggio 2026, esortando gli operatori ad applicare l'aggiornamento del firmware . Per il dispositivo correlato RUGGEDCOM APE1808, Siemens consiglia di contattare l'assistenza clienti per ricevere informazioni su patch e aggiornamenti .
Al 18 luglio 2026, non sono state pubblicate prove di sfruttamento attivo in natura, ma Unit 42 sottolinea che gli attaccanti con accesso di rete all'interfaccia di gestione potrebbero armare questa catena in remoto .