Il vero problema non è un singolo bug Siemens. Il firmware ROX prima di V2.17.1 porta con sé un arretrato di vulnerabilità di terze parti, quindi una versione dell’appliance può poggiare su anni di esposizione latente invece che su un singolo problema correggibile. Questo rompe il consueto approccio di update per singolo CVE per gli apparati industrial edge.
Part of the PlainSec briefing for 2026-05-15