VoIP向けプロトコル「SIP」の実装に複数の脆弱性 —CERT/CC
エンタープライズ
その他
この脆弱性はOulu University Secure Programming Group(OUSPG)が報告したもので、これまでのところ、Cisco SystemsやNortel Networksがそれぞれの製品に脆弱性が発見されたと発表している。
CERTでは、必要のないSIPサービスを停止させる、パケットフィルタリングでSIPパケットの出入りを制限する、ブロードキャストアドレス宛のSIPリクエストをブロックするなどの対策を呼びかけている。