"Tevens is er al een update van Cisco en Sun als ik het goed heb."
Er zijn nog helemaal geen updates voor Cisco / Sun.
"OpenSSL en verschillende distro's hebben al een oplossing. "
Klopt, al betekent dat niet dat je in een omgeving met tienduizenden servers blindelins alles kunt migreren naar OpenSSL (net zo min als je blindelings renegotiation op iedere server kunt uitschakelen). Wat dat betreft zal dat op sommige servers een oplossing zijn, maar lang niet op ieder systeem.
"Daarnaast zie ik voor dit probleem niet snel een echt werkende exploit komen. "
Een werkende exploit is er al. Zag je overigens een maand geleden een security vulnerability in TLS/SSLv3 komen ? Waarschijnlijk niet ?....