メモ。HTTP/2 Bomb というリモートサービス拒否(DoS)の脆弱性が発見されている。対象は限定的だが、フィットすると一撃で落とされる。怖い。
- HTTP/2 を使っていなければ、該当しない。
- WAFやFirewallで防げるのかが不明。
- ウェブサーバのApacheやNginxは、対応版がリリースされている。
- IISは、対応版が出ていない。
- ウェブサーバのメモリを使い切る攻撃。
参考:
メモ。HTTP/2 Bomb というリモートサービス拒否(DoS)の脆弱性が発見されている。対象は限定的だが、フィットすると一撃で落とされる。怖い。
参考:
コメントを残す