Segundo a empresa, ataques podem ser feitos com a utilização de XSS por meio do protocolo.
A Secure Computing identificou ameaças na Web 2.0 como um novo método para se apoderar de computadores de usuários: usando um ataque XSS, via o protocolo de VoIP, chamado SIP. Esse ataque permite que hackers maliciosos executem seu malware em qualquer computador do usuário via sua conexão de VoIP.
É a primeira ameaça de Web 2.0 contra a segurança em sistemas de voz sobre IP identificada pela Secure Computing: os pesquisadores de segurança encontraram a falha em um roteador de VoIP da Linksys.
Os hackers podem encontrar uma brecha nas defesas de hoje, já que a maior parte dos produtos de segurança não está procurando por ataques de XXS em Web 2.0 através do SIP. A Secure Computing recomenda usar uma solução que escaneia scripts maliciosos e malware através de todo protocolo que permita a entrada da rede corporativa.

