Palo Alto Networks Unit 42がSiemens RUGGEDCOM ROX II向けOTスイッチに3連鎖ゼロデイを発見(CVE 2025 40948、CVE 2025 40947、CVE 2025 40949)[6]。 CVE 2025 40948(CVSS 6.8)はxzユーティリティの設定不備でファイル開示、CVE 2025 40947(CVSS 7.5)はコマンドインジェクションで権限昇格、CVE 2025 40949(CVSS 9.1)は永続的なルートコード実行を可能にする連鎖的攻撃[6]。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Palo Alto NetworksのUnit 42研究チームがSiemensと連携し、同社の産業用OT(オペレーショナルテクノロジー)スイッチ「RUGGEDCOM ROX II」シリーズにおいて、連鎖的に悪用可能な3つのゼロデイ脆弱性(CVE-2025-40948、CVE-2025-40947、CVE-2025-40949)を開示しました。これらを悪用されると、攻撃者は完全な権限昇格とデバイスへの永続的なルートアクセスを獲得できます。
この脆弱性チェーンは以下の順序で機能します:
xzユーティリティの安全でない設定により、ルート権限で任意のファイルを読み取られます。攻撃者はスイッチのファイルシステム上の設定ファイル、パスワードハッシュ、秘密暗号鍵などを取得可能RUGGEDCOM ROX IIファミリーのファームウェアV2.17.1未満の全機種が影響を受けます。具体的な対象モデルは以下の11機種です:
これらの全機種が、V2.17.1未満の全バージョンにおいて3つのCVEすべての影響を受けることが確認されています。
Siemensは2026年5月12日付のセキュリティアドバイザリSSA-577017を通じて、RUGGEDCOM ROX IIファミリー全体向けにファームウェアV2.17.1をリリースしました。対応としてはV2.17.1以降にアップデートすることが唯一かつ完全な対策です。アップデートはSiemens Industry Online Supportから入手可能です
。
米国CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)も2026年5月14日に勧告を発表し、運用者に速やかなファームウェアアップデートを促しています。関連するRUGGEDCOM APE1808デバイスについては、Siemensはカスタマーサポートへ連絡しパッチ情報を受け取るよう案内しています
。
なお、本稿執筆時点(2026年7月18日)までに、これらの脆弱性が実際に悪用されたという報告は公開されていません。しかしUnit 42は、管理インターフェースにネットワークアクセスできる攻撃者であれば、このチェーンをリモートで悪用可能であると強調しています。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Palo Alto Networks Unit 42がSiemens RUGGEDCOM ROX II向けOTスイッチに3連鎖ゼロデイを発見(CVE 2025 40948、CVE 2025 40947、CVE 2025 40949)[6]。
Palo Alto Networks Unit 42がSiemens RUGGEDCOM ROX II向けOTスイッチに3連鎖ゼロデイを発見(CVE 2025 40948、CVE 2025 40947、CVE 2025 40949)[6]。 CVE 2025 40948(CVSS 6.8)はxzユーティリティの設定不備でファイル開示、CVE 2025 40947(CVSS 7.5)はコマンドインジェクションで権限昇格、CVE 2025 40949(CVSS 9.1)は永続的なルートコード実行を可能にする連鎖的攻撃[6]。
影響を受けるのはRUGGEDCOM ROX IIファミリー11機種すべてのV2.17.1未満のファームウェア[4][5][6][14]。