Tutkija lupasi Ciscolle pitää suunsa supussa

Michael Lynn korosti demossaan, että Ciscon puskuriylivuotoaukkoa voidaan käyttää komentojen suorittamiseen etäältä reitittimiä vastaan.
Demossa käytetty IOS-käyttöjärjestelmän aukko on vanha ja jo korjattu. Sans Internet Storm Centerin työntekijä kuitenkin painottaa asian olevan vakava.
- Sen pohjalta mitä olen lukenut, avaa tämä periaatteessa uuden ulottuvuuden, mitä reitittimien hyväksikäyttöihin tulee. Aiemmin valtaosa reititinhaavoittuvuuksista on ollut palvelunestohaavoittuvuuksia, muistuttaa Donald Smith Sansin nettipäiväkirjassa.
Internet Security Systemsiltä ennen esiintymistään eronnut Michael Lynn suostui palauttamaan Ciscolle kaiken asiaan liittyvän materiaalin. Hän ei saa esitelmöidä enempää tämänvuotisessa Black Hatissa eikä myöskään sitä seuraavassa Defcon-tapahtumassa.
Lynn pitää tekoaan seuraamuksista huolimatta oikeutettuna.

















