این آسیب پذیری ها نرم افزار اساسی Cisco IronPort AsyncOS را برای تعدادی از دستگاه های مختلف این شركت شامل Cisco's Web Security Appliance، Email Security Appliance و Content Security Management Appliance تحت تاثیر قرار داده است.
در حال حاضر سه آسیب پذیری در رابطه با Cisco Email Security Appliance با نرم افزار نسخه 7.1 و نسخه های پیش از آن، 7.3، 7.5 و 7.6 برطرف شده است. یكی از این رخنه ها اجازه تزریق كد از راه دور را می دهد و منجر به اجرای دستورات با بالاترین حق دسترسی می شود. رخنه دیگر باعث خرابی فرآیند های حیاتی می شود و باعث می شود تا این فرآیندها پاسخی را ارسال نكنند. سومین رخنه باعث ایجاد حملات انكار سرویس می شود.
هم چنین ابزار Content Security Management Appliance سیسكو با نرم افزار نسخه های 7.2 و نسخه های پیش از آن، 7.7، 7.8، 7.9 و 8.0 دارای آسیب پذیری های تزریق كد از راه دور و حمله انكار سرویس می باشد.
در حال حاضر ابزار Cisco Web Security Appliance با نرم افزار نسخه های 7.1 و نسخه های پیش از آن، 7.5 و 7.7 اصلاح شده است و دو آسیب پذیری در رابطه با رخنه تزریق دستور احراز هویت شده و حمله انكار سرویس برطرف شده اند.
مشتریانی كه از محصولات سیسكو استفاده می كنند می توانند به روز رسانی های منتشر شده را از طریق كانال های رایج به روز رسانی دریافت نمایند.
موسسه نرم افزاری ترسیم رایانه شرق