脅威動向  2026-07-22(水)配信

HTTP/2サーバのフロー制御に起因するDoS脆弱性

HTTP/2サーバのフロー制御機構に起因してサービス拒否(DoS)状態を引き起こす脆弱性です。CERT/CCのアドバイザリ(VU#885548)およびJVN(JVNVU90338324)にて注意喚起が行われています。
主要なTTP
HTTP/2のフロー制御を利用したリソース枯渇
不正なトラフィック制御によるサービス停止(DoS)
対象となる組織・利用者
HTTP/2プロトコルを有効にしたWebサーバーや各種アプリケーションサーバーを運用している組織。
推奨される防御アクション
JVNやCERT/CCのアドバイザリを確認し、影響を受ける製品の特定を行う
ベンダーから提供される最新のパッチやセキュリティアップデートを適用する
公開されている回避策の有無を確認し適切に実施する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →