I ricercatori di Palo Alto Networks Unit 42 hanno scoperto e segnalato una catena di exploit con tre vulnerabilità zero day (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) nei router OT Siemens RUGGEDCOM ROX II [6][11]. Un attaccante che sfrutta queste vulnerabilità in sequenza può ottenere escalation completa dei...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Ecco l'analisi completa e documentata.
Il team di ricerca di Palo Alto Networks Unit 42, in collaborazione con Siemens, ha divulgato una catena di exploit a tre stadi composta da CVE-2025-40948, CVE-2025-40947 e CVE-2025-40949 nei router OT (Operational Technology) della famiglia Siemens RUGGEDCOM ROX II. Uno sfruttamento riuscito della catena concede a un attaccante la piena escalation dei privilegi e l'accesso root persistente al dispositivo .
La catena funziona in sequenza:
xz, che viene eseguita con privilegi di root. Un attaccante può leggere qualsiasi file sul filesystem dello switch, inclusi file di configurazione, hash di password e chiavi crittografiche private Tutti i dispositivi della famiglia RUGGEDCOM ROX II con versioni firmware precedenti alla V2.17.1 sono interessati. I modelli specifici sono:
Tutti questi modelli sono confermati come affetti per tutte e tre le CVE nelle versioni inferiori alla V2.17.1 .
Siemens ha pubblicato il bollettino di sicurezza SSA-577017 il 12 maggio 2026 e ha rilasciato la versione firmware V2.17.1 per l'intera famiglia RUGGEDCOM ROX II . La misura correttiva consiste nell'aggiornare alla versione V2.17.1 o successiva tramite il Siemens Industry Online Support
.
Anche CISA (Cybersecurity and Infrastructure Security Agency) ha emesso un avviso il 14 maggio 2026, esortando gli operatori ad applicare l'aggiornamento del firmware . Per il dispositivo correlato RUGGEDCOM APE1808, Siemens consiglia di contattare l'assistenza clienti per ricevere informazioni su patch e aggiornamenti
.
Al 18 luglio 2026, non sono state pubblicate prove di sfruttamento attivo in natura, ma Unit 42 sottolinea che gli attaccanti con accesso di rete all'interfaccia di gestione potrebbero armare questa catena in remoto .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
I ricercatori di Palo Alto Networks Unit 42 hanno scoperto e segnalato una catena di exploit con tre vulnerabilità zero day (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) nei router OT Siemens RUGGEDCOM ROX II [6][11].
I ricercatori di Palo Alto Networks Unit 42 hanno scoperto e segnalato una catena di exploit con tre vulnerabilità zero day (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) nei router OT Siemens RUGGEDCOM ROX II [6][11]. Un attaccante che sfrutta queste vulnerabilità in sequenza può ottenere escalation completa dei privilegi e accesso root persistente al dispositivo [6].
I modelli di router RUGGEDCOM ROX II affetti includono MX5000, MX5000RE, RX1400, RX1500, RX1501, RX1510, RX1511, RX1512, RX1524, RX1536 e RX5000 con firmware precedenti alla versione V2.17.1 [4][5][6][14].