Cisco's beveiligingssoftware blijkt lek
Cisco's Security Agent for Windows blijkt een lek te bevatten waarmee hackers op Windows-systemen een crash kunnen uitlokken en waarschijnlijk ook code van eigen makelij binnen kunnen smokkelen. Het gaat daarbij om de mogelijkheid om een buffer overflow uit te lokken. De beveiligingssoftware is daardoor kwetsbaar voor het type aanvallen waartegen het de pc zou beschermen.
Volgens Cisco kan de aanval uitgevoerd worden door een speciaal TCP/IP-segment te verstoppn in communicatie die gebruik maakt van poorten 139 en 445; deze poorten worden gebruikt door het Microsoft Server Message Block-protocol, dat een rol speelt bij het toegankelijk maken van betsanden, seriële poorten en printers voor 'knooppunten' in een netwerk.