Alle enheter i RUGGEDCOM ROX II-familien som kjører fastvare eldre enn V2.17.1 er berørt. De spesifikke modellene er:
Alle disse er bekreftet sårbare for alle tre CVE-ene i versjoner under V2.17.1 .
Siemens publiserte sikkerhetsbulletin SSA-577017 den 12. mai 2026 og har sluppet fastvare V2.17.1 for hele RUGGEDCOM ROX II-familien . Tiltaket er å oppdatere til V2.17.1 eller nyere via Siemens Industry Online Support .
CISA utstedte også en bulletin den 14. mai 2026 og oppfordret operatører til å installere fastvareoppdateringen . For den relaterte enheten RUGGEDCOM APE1808 anbefaler Siemens å kontakte kundestøtte for å motta oppdateringsinformasjon .
Det er ikke publisert bevis for aktiv utnyttelse i villmarken per 18. juli 2026, men Unit 42 understreker at angripere med nettverkstilgang til administrasjonsgrensesnittet kan bruke denne kjeden eksternt .