11月2日,思科宣布在其路由器操作系统中发现了一个严重漏洞。这个漏洞是思科在其路由器IOS操作系统中发现的与在今年7月召开的Black Hat USA安全大会上透露的引起争议的安全演示有关的第二个严重问题。
思科在安全通报中表示,该漏洞与IOS用来运行某些操作系统任务的系统定时器有关,在某些条件下,攻击者有可能欺骗系统定时器运行恶意代码,从而控制路由器。该漏洞被法国安全事件响应组定为“严重级”。
思科表示该漏洞尚未被黑客利用,同时思科发布了补丁程序。安全通报说,该漏洞是对在今年7月召开的Black Hat USA大会上透露的对另一个漏洞的利用方法做进一步研究发现的。
这个问题是安全研究人员Michael Lynn透露的,此事过后他被迫辞去ISS的研究分析师工作并受到指控。官司很快得到解决,Lynn同意不再讨论此事。
在Lynn演示后不久,思科发布了解决他描述的IPv6攻击的一个IOS补丁程序。