Het Computer Emergency Response Team (CERT) kaartte het probleem al in november vorig jaar aan maar veel systeembeheerders lieten het na om hun systemen te controleren. Uit een val (onderdeel van het Honeynet project) die CERT gezet heeft, blijkt dat hackers nog steeds zeer actief zijn met het misbruiken van het veiligheidsprobleem. De exploit, het stukje software dat hackers gebruiken om in computersystemen in te breken, maakt misbruik van een probleem met een buffer overflow in het systeem. Het staat de inbreker toe volledige controle over het systeem te verkrijgen. Het defect doet zich voor in een libraryfunctie die gebruikt wordt in CDE (Common Desktop Environment). CDE is een veelvoorkomend product op Unix-platforms dat behalve in software van Sun Microsystems ook te vinden is in producten van onder meer IBM, Hewlett-Packard en Compaq. Het Computer Emergency Response Team waarschuwt systeembeheerders voor mogelijke problemen als zij hun systemen niet controleren op kwetsbaarheid voor het veiligheidsgat. Meer informatie over het probleem is te vinden in een advies van CERT.