Cisco patchirao propuste u nekim proizvodima
Cisco Systems je izdao sigurnosne zakrpe kojim su popravljeni propusti u nekim njegovim proizvodima koji su bili pod rizikom od denial of service napada.
Ovi su propusti pronađeni u third-party cryptographic library u Cisco IOS, Cisco IOS XR, Cisco PIX iASA Security Appliances te u Cisco Firewall modulu i Cisco Unified Call Manager proizvodima.
Prema riječima Johannes Ullricha iz Sans Institutea, iskorištavajući ove sigurnosne propuste napadači bi mogli preko rutera pokretati DOS napade kojima bi mogli preopteretiti i isključiti mrežu. Inače, u većini DOS napada šalje se puno više prometa nego što ga mreža može podnijeti, ali u ovom slučaju šalje se samo mali paketa prometa koji mogu zagušiti mrežu. Za iskorištavanje ovih propusta nije potrebno imati odgovarajuća korisnička imena i lozinke već ih se može iskoristiti putem navedenog Ciscova cryptographic librarya.