Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-22
/ 脅威動向
脅威動向
2026-07-22(水)配信
HTTP/2サーバのフロー制御に起因するDoS脆弱性
HTTP/2サーバのフロー制御機構に起因してサービス拒否(DoS)状態を引き起こす脆弱性です。CERT/CCのアドバイザリ(VU#885548)およびJVN(JVNVU90338324)にて注意喚起が行われています。
主要なTTP
HTTP/2のフロー制御を利用したリソース枯渇
不正なトラフィック制御によるサービス停止(DoS)
対象となる組織・利用者
HTTP/2プロトコルを有効にしたWebサーバーや各種アプリケーションサーバーを運用している組織。
推奨される防御アクション
JVNやCERT/CCのアドバイザリを確認し、影響を受ける製品の特定を行う
ベンダーから提供される最新のパッチやセキュリティアップデートを適用する
公開されている回避策の有無を確認し適切に実施する
出典:
https://scan.netsecurity.ne.jp/article/2026/07/22/55742.html
この日のほかの脅威動向
DD-WRTにおけるスタックベースのバッファオーバーフロー脆弱性
Langflowにおける任意コード実行の脆弱性
LightRAGにおけるハードコードされた秘密鍵に起因する認証バイパスの脆弱性
@vitest/browserにおけるファイルアクセス権限バイパスの脆弱性
Giteaの認証トークン処理におけるセッション無効化不備の脆弱性
2026-07-22 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →