據大陸媒體消息表示,安全專家已於18日提出警告,指出公共郵件列表Full-Disclosure中已被貼出能用來攻擊、破壞思科路由器的代碼,將可能使思科路由器硬體發生癱瘓。賽門鐵克與網路安全系統公司已提高了思科路由器漏洞對連接網路企業可能造成的威脅等級。
賽門鐵克安全反應小組高級工程經理Al Huger表示,這種代碼將使路由器未升級的用戶受到大規模拒絕服務的攻擊,賽門鐵克已於7月18日把這個威脅等級從2級提高到3級。Huger表示,過去兩年當中,在以5級威脅等級為標準的情況下,要出現3級威脅等級的次數真的很少。例如Slammer蠕蟲、紅色代碼和熊熊蟲病毒都被定為3級威脅。
思科也更新了安全公告,提醒用戶這個已經公開發佈的安全漏洞,但思科並不認為駭客會利用這個安全漏洞。思科發言人Jim Brady表示,該公司未接收到任何證實受到影響的消息,也沒有接到任何網路遭到攻擊的報告。
這個安全漏洞讓安全專家不斷提出警告的理由,是因為思科路由器占企業網路硬體的80%,占網際網路硬體的90%,假使受到如此廣泛應用的硬體遭到攻擊,將會造成大規模的網路中斷。