지멘스는 2026년 5월 12일 보안 권고 SSA-577017을 발표하고, RUGGEDCOM ROX II 제품군 전체에 대한 펌웨어 V2.17.1을 출시했습니다 . 사용자는 반드시 V2.17.1 이상으로 업데이트해야 합니다. 업데이트는 지멘스 산업 온라인 지원(Siemens Industry Online Support)을 통해 받을 수 있습니다
.
미국 사이버보안 및 인프라 보안국(CISA)도 2026년 5월 14일 권고를 발표하고 운영자들에게 즉시 펌웨어 업데이트를 적용할 것을 촉구했습니다 . 관련 기기인 RUGGEDCOM APE1808의 경우, 지멘스는 고객 지원에 문의하여 패치 및 업데이트 정보를 받을 것을 권장합니다
.
이번 취약점은 단순한 보안 결함을 넘어, OT(운영 기술) 환경의 근본적인 취약성을 드러냈습니다.
2026년 7월 18일 현재까지 야생에서의 실제 악용 사례는 보고되지 않았습니다. 그러나 Unit 42는 관리 인터페이스에 네트워크 접근 권한이 있는 공격자가 이 체인을 원격으로 무기화할 수 있다고 강조합니다 .