Cisco hat zwei Sicherheitswarnungen veröffentlicht. Betroffen ist zum einen der SSH-Server unter dem Router-Betriebssystem IOS. Er produziert im Zusammenspiel mit der Authentifizierungssoftware TACACS+ einen Neustart, wenn bestimmte Datenpakete eintreffen. Diese Schwäche kommt den Absichten von Denial-of-Service-Angreifern sehr entgegen.
Cisco empfiehlt deshalb den Einsatz der alternativen Authentifizierungslösung RADIUS. Zum zweiten hat Cisco einen Bug in seiner XAUTH-Erweiterung für den VPN-Standard IPSec gefunden. Betroffen sind die IOS-Versionen 12.2T, 12.3 und 12.3T. Der Routerhersteller hat hierfür einen Flicken bereitgestellt.