HTTP/2 Bomb リモートサービス拒否(DoS)の脆弱性

メモ。HTTP/2 Bomb というリモートサービス拒否(DoS)の脆弱性が発見されている。対象は限定的だが、フィットすると一撃で落とされる。怖い。

  • HTTP/2 を使っていなければ、該当しない。
  • WAFやFirewallで防げるのかが不明。
  • ウェブサーバのApacheやNginxは、対応版がリリースされている。
  • IISは、対応版が出ていない。
  • ウェブサーバのメモリを使い切る攻撃。

参考:

コメント

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です