Réseket találnak mind a
szoftverben, mind a hardverben, amelyek az ITU H.323 szabványát használják. A
rendszerkiakadásokkal járók mellett olyan hibákat is találtak, amelyek egy
Microsoft szervernél lehetővé teszik támadó behatolását. Valószínűleg több cég
terméke is lehet érintett, de eddig csak a Cisco és a Microsoft adott ki
hibajavító foltozásokat.
Az egyik Microsoft javítás a
Microsoft Internet Security and Acceleration Server 2000-ét érinti, amely a
Small Business Server 2000 és 2003 része. Ugyancsak javításra szorult a Microsoft
Data Access Component szoftver a Windows 2000-ben és XP-ben, valamint a
Microsoft's SQL Server 2000 és a Windows Server 2003. Ezeknél a behatoló akkor
tudja átvenni a rendszerirányítást, ha a támadó komputert SQL szervernek
álcázza.
A hibákat először az Egyesült
Királyság Internet felügyelője a National Infrastructure Security Coordination
Centre fedezte fel, amelynek feladata a kritikus kommunikációs csatornák
vizsgálata az országban.