Onderzoekers van Palo Alto Networks Unit 42 ontdekten drie zero day kwetsbaarheden in Siemens RUGGEDCOM ROX II OT switches, die samen een volledige overname van het apparaat mogelijk maken. De keten bestaat uit CVE 2025 40948 (medium), CVE 2025 40947 (high) en CVE 2025 40949 (kritiek) – van bestandsdiefstal naar per...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Dit is het volledige, bron-gestuurde verhaal.
Het onderzoeksteam van Palo Alto Networks' Unit 42 ontdekte, in samenwerking met Siemens, een drietraps exploit-keten bestaande uit CVE-2025-40948, CVE-2025-40947 en CVE-2025-40949 in Siemens RUGGEDCOM ROX II OT-switches. Succesvolle misbruik van deze keten geeft een aanvaller volledige privilege-escalatie en permanente root-toegang op het apparaat .
De keten werkt in deze volgorde:
xz-utility, die met root-rechten draait. Een aanvaller kan elk bestand op het bestandssysteem van de switch uitlezen, waaronder configuratiebestanden, wachtwoord-hashes en cryptografische sleutels Alle apparaten in de RUGGEDCOM ROX II-familie met firmware lager dan V2.17.1 zijn kwetsbaar. Het gaat om deze modellen:
Al deze modellen zijn bevestigd kwetsbaar voor alle drie de CVE's bij versies lager dan V2.17.1 .
Siemens publiceerde het beveiligingsadvies SSA-577017 op 12 mei 2026 en heeft firmware V2.17.1 voor de gehele RUGGEDCOM ROX II-familie uitgebracht . De remediatie is om te updaten naar V2.17.1 of later via Siemens Industry Online Support
.
Ook CISA (de Amerikaanse cybersecurity-autoriteit) gaf op 14 mei 2026 een advies uit waarin operators worden opgeroepen de firmware-update toe te passen . Voor het gerelateerde RUGGEDCOM APE1808-apparaat adviseert Siemens contact op te nemen met de klantenservice voor patch- en update-informatie
.
Er is tot 18 juli 2026 geen bewijs van actief misbruik in het wild gepubliceerd, maar Unit 42 benadrukt dat aanvallers met netwerktoegang tot de beheerinterface deze keten op afstand kunnen inzetten .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Onderzoekers van Palo Alto Networks Unit 42 ontdekten drie zero day kwetsbaarheden in Siemens RUGGEDCOM ROX II OT switches, die samen een volledige overname van het apparaat mogelijk maken.
Onderzoekers van Palo Alto Networks Unit 42 ontdekten drie zero day kwetsbaarheden in Siemens RUGGEDCOM ROX II OT switches, die samen een volledige overname van het apparaat mogelijk maken. De keten bestaat uit CVE 2025 40948 (medium), CVE 2025 40947 (high) en CVE 2025 40949 (kritiek) – van bestandsdiefstal naar permanente root toegang.
Alle 11 modellen uit de RUGGEDCOM ROX II familie met firmware ouder dan V2.17.1 zijn kwetsbaar; Siemens heeft de update uitgebracht in mei 2026.