的定级反映了目前全球互联网总体安全状况.
当计算基础设施受到安全威胁的影响时,赛门铁克安全响应中心建议信息技术部门对安全系统加强监控,部署和重新配置安全系统。赛门铁克对ThreatCon定级是按1-4级分级标准,将其定义为三级,其中四级表示最高程度的威胁。此前,赛门铁克曾经按照此标准将CodeRed、SQL Slammer蠕虫和BugbearB定义为三级。
赛门铁克安全响应中心高级开发总监Alfred Huger说:“这是一个严重的风险,因为它可以影响企业及核心网络中的大量基础设备。由于受影响的设备至关重要,而漏洞的开发代码已经公开,赛门铁克安全响应中心建议正在使用Cisco IOS不安全版本的管理员立即部署相关的修补包。”
在发布本消息时,赛门铁克安全响应中心还没有发现任何利用这些代码自动攻击大量IP地址的企图。赛门铁克安全响应中心将通过其19000个感应器及全球安全运营中心继续监控任何异常活动。
Symantec DeepSight 用户将受到DeepSight 威胁分析专家组提供的Snort攻击特征更新信息的保护,可免受此威胁的影响。Snort是一个开放源网络入侵检测系统。赛门铁克的网络入侵检测保护解决方案Symantec ManHunt支持这些Snort 攻击特征。赛门铁克正在开发供Symantec ManHunt用户下载的定制攻击特征,它可以检测到非法利用该Cisco 风险的情况。