Szakértők egy szűk csoportja már jóval a hétközepi nyilvánosságra hozatal előtt tudott az Internet egyik alapprotokollját érintő komoly sebezhetőség létéről - derül ki a Netcraft egyik híréből. A súlyossága miatt szigorúan titokban tartott sérülékenységről szóló információk ugyan egy nappal a tervezett időpont előtt kerültek a nagy nyilvánosság elé, azonban a legfontosabb internetes eszközöket és szoftvereket addigra már sikerült megfelelően immunizálni a katasztrófa elkerülése végett.

A hibát felfedező Paul Watson több mint egy hónappal ezelőtt, március 14-én jelentette be, hogy súlyos hibát talált a TCP protokollban. Watson a sérülékenység részleteit nem volt hajlandó nyilvánosságra hozni, de azt bizalmas formában megosztotta az amerikai és brit kormányszervekkel, valamint a legnagyobb gyártókkal, hogy legyen idejük a legfontosabb rendszerek védelmét megoldani. Így a hiba hivatalos bejelentésekor ezen rendszerek már nem voltak sebezhetőek rajta keresztül.

"A javítás módjáról már vagy egy hete tudtunk, és az utolsó hétvégén el is készítettük azokat", mondta Bill Hancock, az egyik legfontosabb amerikai Internet-szolgáltató vezetője. A foltozási folyamat során a szakemberek számára különösen nagy nyomást jelentett, hogy a Microsoft is nagyjából azonos időben adta ki közel 20 biztonsági rést lezáró április javítócsomagját, illetve, hogy egy ezeket a hibákat kihasználó szuper-exploit megjelenésével kapcsolatos híresztelések is szárnyra kaptak.

Egyes szakértők szerint egyébként a TCP protokollban most felfedezett sebezhetőség egyértelműen alátámasztja, hogy az internetes protokoll-készlet legnagyobb részre mára biztonsági szempontból elavultnak tekinthető, és érdemes lenne teljes újraírásukon elgondolkodni. Amíg ugyanis ez nem következik be, addig folyamatosan lehet számítani hasonló problémák felmerülésére.