[smallimage 1 left] A Symantec két komoly biztonsági sérülékenységre hívta fel a figyelmet, melyek mind a Microsoft Windows operációs rendszert, mind a Cisco routereket érintik.
Ez a sérülékenység azért különösen veszélyes, mert kihasználásakor nem szükséges, hogy a támadó authentikáljon. A támadónak mindössze a TCP/135 portra kell kapcsolódnia egy ilyen hibával terhelt rendszeren. Amint bejutott, a támadó a megcélzott rendszer tekintetében teljes hozzáféréssel rendelkezik.
A sérülékenység a következő operációs rendszereket érinti:
Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 Terminal Services Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003
A Symantec azt ajánlja, hogy az adminisztrátorok és felhasználók töltsék le a Microsoft weboldalán található javítócsomagot
http://windowsupdate.microsoft.com. A vállalatoknak és felhasználóknak azt ajánlja a cég, hogy tűzfalat használjanak a rendszereik védelmére. Az adminisztrátorok blokkolhatják a TCP port 135 a tűzfalnál, hogy a tűzfal mögött lévő rendszereket megvédjek. A személyes tűzfaltermékek is képesek a forgalom blokkolására.