Her er den fullstendige, kildebaserte gjennomgangen.
Forskerteamet Palo Alto Networks' Unit 42, i samarbeid med Siemens, har avdekket en angrepskjede på tre steg bestående av CVE-2025-40948, CVE-2025-40947 og CVE-2025-40949 i Siemens RUGGEDCOM ROX II-brytere for operasjonell teknologi (OT). Vellykket utnyttelse gir angriperen full privilegieheving og vedvarende root-tilgang på enheten .
Kjeden fungerer i rekkefølge:
xz-verktøyet, som kjøres med root-rettigheter. En angriper kan lese alle filer på bryterens filsystem, inkludert konfigurasjonsfiler, passord-hash-er og private kryptografiske nøkler Alle enheter i RUGGEDCOM ROX II-familien som kjører fastvare eldre enn V2.17.1 er berørt. De spesifikke modellene er:
Alle disse er bekreftet sårbare for alle tre CVE-ene i versjoner under V2.17.1 .
Siemens publiserte sikkerhetsbulletin SSA-577017 den 12. mai 2026 og har sluppet fastvare V2.17.1 for hele RUGGEDCOM ROX II-familien . Tiltaket er å oppdatere til V2.17.1 eller nyere via Siemens Industry Online Support
.
CISA utstedte også en bulletin den 14. mai 2026 og oppfordret operatører til å installere fastvareoppdateringen . For den relaterte enheten RUGGEDCOM APE1808 anbefaler Siemens å kontakte kundestøtte for å motta oppdateringsinformasjon
.
Det er ikke publisert bevis for aktiv utnyttelse i villmarken per 18. juli 2026, men Unit 42 understreker at angripere med nettverkstilgang til administrasjonsgrensesnittet kan bruke denne kjeden eksternt .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Tre nullsårssårbarheter (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) er avdekket i Siemens RUGGEDCOM ROX II brytere, og de kan lenkes sammen for å gi angriperen full root tilgang.
Tre nullsårssårbarheter (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) er avdekket i Siemens RUGGEDCOM ROX II brytere, og de kan lenkes sammen for å gi angriperen full root tilgang. Sårbarhetene spenner fra middels (CVSS 6.8) til kritisk (CVSS 9.1) alvorlighetsgrad og utnytter feil i henholdsvis xz verktøyet, funksjonsnøkkelvalidering og web grensesnittets oppgaveplanlegger.
Alle RUGGEDCOM ROX II modeller (11 totalt) med fastvare eldre enn V2.17.1 er sårbare.