不知名的黑客組織 Shadow Brokers 公開了NSA關聯黑客團隊開發的部分網絡入侵工具,公開的代碼包含了思科、Juniper、Fortinet和兩家中國公司的防火墻產品的漏洞利用。其中被稱為 ExtraBacon的漏洞利用針對的是思科Adaptive Security Appliance (ASA) 防火墻,軟件版本8.x到 8.4。如果漏洞被成功利用,攻擊者不需要有效的用戶名或密碼就能訪問防火墻。
思科證實它是一個0day漏洞,它在8月17日釋出了兩個補丁修復了兩個遠程代碼執行漏洞。
思科稱,ExtraBacon利用了ASA等防火墻產品的Simple Network Management Protocol 代碼的緩沖溢出漏洞。