所有執行 V2.17.1 之前版本 韌體的 RUGGEDCOM ROX II 系列 設備均受影響。具體型號如下:
以上所有型號在低於 V2.17.1 的版本中,均確認受到這三個 CVE 漏洞的影響 。
西門子已於 2026 年 5 月 12 日 發布安全公告 SSA-577017,並為整個 RUGGEDCOM ROX II 系列釋出了 韌體 V2.17.1 。修補方式為透過西門子工業線上支援平台 更新至 V2.17.1 或更新版本 。
美國網路安全暨基礎設施安全局(CISA)也於 2026 年 5 月 14 日發布公告,敦促運營商立即套用韌體更新 。對於相關的 RUGGEDCOM APE1808 設備,西門子建議聯繫客戶支援以取得修補程式和更新資訊 。
截至 2026 年 7 月 18 日,尚無公開的證據顯示這些漏洞已在真實世界中遭到廣泛利用。但 Unit 42 團隊強調,能夠存取管理介面的攻擊者,有可能遠端利用此一攻擊鏈 。