La novità non è un singolo bug, ma una superficie comune che attraversa prodotti industriali, di engineering e di CAD dello stesso fornitore. In un ambiente Siemens, una falla non resta sempre confinata a un solo box: può toccare strumenti diversi ma collegati dallo stesso stack di componenti e di fiducia.
Siemens e i CERT nazionali hanno pubblicato correzioni per Desigo, Parasolid, RUGGEDCOM, SIMATIC, Siveillance, Solid Edge, Simcenter Femap, Simcenter Nastran e Siemens License Server. Le versioni corrette includono SIMATIC IoT2050 Advanced V4.3.4.1, Simcenter Femap V2606.0001, Solid Edge SE2025 V225.0 Update 15, Solid Edge SE2026 V226.0 Update 7, Parasolid V38.0.235 e V38.1.230, Simcenter Nastran V2606 e SLS V5.3; il quadro comprende una vulnerabilità critica e 13 ad alta gravità, con possibilità di esecuzione di codice arbitrario e lettura di file arbitrari.
Per chi gestisce OT e ambienti di progettazione sulla stessa base di fornitura, il punto è la coordinazione: un advisory del genere va letto come patch trasversale, non come manutenzione locale su un solo prodotto.