RUGGEDCOM ROX II ailesindeki V2.17.1 öncesi tüm ürün yazılımı sürümlerini çalıştıran cihazlar etkileniyor. Etkilenen modeller şunlardır:
Tüm bu modellerin, V2.17.1 sürümünün altındaki versiyonlarda her üç CVE'den de etkilendiği doğrulandı .
Siemens, 12 Mayıs 2026 tarihinde SSA-577017 numaralı güvenlik bültenini yayımladı ve tüm RUGGEDCOM ROX II ailesi için V2.17.1 sürümü ürün yazılımını piyasaya sürdü . Alınması gereken önlem, Siemens Endüstriyel Çevrimiçi Destek üzerinden V2.17.1 veya daha yeni bir sürüme güncelleme yapmaktır
.
CISA (ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı) da 14 Mayıs 2026'da bir uyarı yayımlayarak operatörleri ürün yazılımı güncellemesini uygulamaya çağırdı . İlgili RUGGEDCOM APE1808 cihazı için ise Siemens, yama ve güncelleme bilgilerini almak üzere müşteri desteğiyle iletişime geçilmesini tavsiye ediyor
.
26 Temmuz 2026 itibarıyla vahşi ortamda aktif olarak istismar edildiğine dair bir kanıt yayımlanmamış olsa da Unit 42, yönetim arayüzüne ağ erişimi olan saldırganların bu zinciri uzaktan silah haline getirebileceğini vurguluyor .