La solution temporaire "chmod go-rx /var/spool/cron/crontabs" prévient de l'unique exploit disponible ; cependant, elle ne résout pas le problème. Nous vous recommandons la mise à jour vers les versions 3.0pl1-57.1 pour la Debian 2.2, et 3.0pl1-61 pour la Debian instable.
De plus, dans le nouveau paquet cron, il n'est plus possible de spécifier les fichiers spéciaux (périphériques, tubes nommées, etc.) par leur nom dans la crontab. Notez que ceci n'est pas tant une recommandation de sécurité qu'un nettoyage nécessaire du code.
Note : Debian GNU/Linux 2.1 est vulnérable à cette attaque. Nous vous recommandons de passer vers la Debian GNU/Linux 2.2 (Potato).