所有运行固件版本低于V2.17.1的RUGGEDCOM ROX II系列设备均受影响。具体型号包括:
以上所有型号在固件版本低于V2.17.1时,均已确认受全部三个CVE漏洞影响 。
西门子于2026年5月12日发布了安全公告SSA-577017,并已为整个RUGGEDCOM ROX II系列推出了固件V2.17.1 。修复方案为通过西门子工业在线支持平台升级至V2.17.1或更高版本 。
美国网络安全与基础设施安全局(CISA)亦于2026年5月14日发布公告,敦促运营方尽快应用此固件更新 。对于相关的RUGGEDCOM APE1808设备,西门子建议联系客户支持以获取补丁和更新信息 。
截至2026年7月18日,尚无证据表明这些漏洞已在真实环境中被积极利用,但Unit 42强调,能够访问管理接口的攻击者可以在远程利用此攻击链 。