要件しだいです
大抵の環境では拡張ACLが元々入っているようならフィルタすれば十分です


>と愚痴りつつ、IOSのセキュリティーホールを放置してる
>駄目ネットワーク管理者は、僕だけではないはずだ・・・。

バージョンアップのリスクとセキュリティホールの影響の評価もできずに
アナウンスがでたらバージョンアップするのが仕事だと思っている
奴の方がよっぽどダメ管理者です

今回の件に関してはバージョンアップも十分検討範囲内でしょうけど、
大抵の場合はバージョンアップのリスクの方がでかいです