据大陆媒体消息表示,安全专家已于18日提出警告,指出公共邮件列表Full-Disclosure中已被贴出能用来攻击、破坏思科路由器的代码,将可能使思科路由器硬件发生瘫痪。赛门铁克与网络安全系统公司已提高了思科路由器漏洞对连接网络企业可能造成的威胁等级。
赛门铁克安全反应小组高级工程经理Al Huger表示,这种代码将使路由器未升级的用户受到大规模拒绝服务的攻击,赛门铁克已于7月18日把这个威胁等级从2级提高到3级。Huger表示,过去两年当中,在以5级威胁等级为标准的情况下,要出现3级威胁等级的次数真的很少。例如Slammer蠕虫、红色代码和熊熊虫病毒都被定为3级威胁。
思科也更新了安全公告,提醒用户这个已经公开发布的安全漏洞,但思科并不认为黑客会利用这个安全漏洞。思科发言人Jim Brady表示,该公司未接收到任何证实受到影响的消息,也没有接到任何网络遭到攻击的报告。
这个安全漏洞让安全专家不断提出警告的理由,是因为思科路由器占企业网络硬件的80%,占因特网硬件的90%,假使受到如此广泛应用的硬件遭到攻击,将会造成大规模的网络中断。