Oto szczegółowy, oparty na źródłach raport.
Zespół badawczy Unit 42 firmy Palo Alto Networks, we współpracy z Siemensem, ujawnił trzyetapowy łańcuch exploitów składający się z luk CVE-2025-40948, CVE-2025-40947 oraz CVE-2025-40949 w przełącznikach OT Siemens RUGGEDCOM ROX II. Udane wykorzystanie łańcucha daje atakującemu pełną eskalację uprawnień i trwały dostęp na poziomie roota do urządzenia .
Łańcuch działa sekwencyjnie:
xz, które działa z uprawnieniami roota. Atakujący może odczytać dowolny plik w systemie plików przełącznika, w tym pliki konfiguracyjne, hashe haseł i prywatne klucze kryptograficzne Wszystkie urządzenia z rodziny RUGGEDCOM ROX II z firmware starszym niż V2.17.1 są zagrożone. Lista modeli:
Wszystkie te modele są potwierdzone jako zagrożone dla wszystkich trzech luk CVE w wersjach poniżej V2.17.1 .
Siemens opublikował biuletyn bezpieczeństwa SSA-577017 w dniu 12 maja 2026 roku i udostępnił firmware V2.17.1 dla całej rodziny RUGGEDCOM ROX II . Remedium polega na aktualizacji do wersji V2.17.1 lub nowszej za pośrednictwem Siemens Industry Online Support
.
Amerykańska agencja CISA również wydała zalecenie 14 maja 2026 roku, wzywając operatorów do zastosowania aktualizacji firmware'u . W przypadku powiązanego urządzenia RUGGEDCOM APE1808, Siemens zaleca kontakt z pomocą techniczną w celu uzyskania informacji o łatce i aktualizacji
.
Nie opublikowano dowodów na aktywne wykorzystanie tych luk w środowisku produkcyjnym (na dzień 18 lipca 2026 roku), ale Unit 42 podkreśla, że atakujący z dostępem sieciowym do interfejsu zarządzania mogą zdalnie wykorzystać ten łańcuch .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Palo Alto Networks Unit 42 we współpracy z Siemensem ujawniło trzy luki dnia zerowego: CVE 2025 40948, CVE 2025 40947, CVE 2025 40949.
Palo Alto Networks Unit 42 we współpracy z Siemensem ujawniło trzy luki dnia zerowego: CVE 2025 40948, CVE 2025 40947, CVE 2025 40949. Łańcuch exploitów umożliwia pełną eskalację uprawnień i trwały dostęp na poziomie roota do przełączników RUGGEDCOM ROX II.
Luki mają oceny CVSS od 6.8 (średnia) do 9.1 (krytyczna) i pozwalają na odczyt plików, wstrzykiwanie poleceń oraz trwałe wykonanie kodu.