攻撃手法: HTTP/2 Bomb
【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 2026/06/08 2026/06/02 CVE-2026-49975 NVD Apache - 7.5(CISA-ADP) CWE-789 過剰なサイズ値のメモリ割り当て - Ap…
【概要】 項目 内容 名称 HTTP/2 Bomb 攻撃 CVE番号 CVE-2026-49975 手法 HTTP/2のHPACK圧縮増幅とフロー制御を悪用したSlowloris型攻撃を組み合わせた攻撃 対策 ・対応バージョン/対応WEbサーバーの使用・HTTP/2 無効化 対応済みWebサーバー Apache nginxEn…
【要点】 ◎HTTP/2の圧縮機能とSlowloris攻撃を組み合わせた新手法「HTTP/2 Bomb」が発見された。家庭用PCでもサーバを短時間で停止させる可能性があり、国内外で緊急対応が進んでいる (ITmedia)
【要点】 ◎HTTP/2 Bombは、HPACKのヘッダー展開増幅とHTTP/2のフロー制御を悪用してサーバーメモリを枯渇させるDoS攻撃である。少量通信で大規模なサービス停止を引き起こせる
【要点】 ◎OpenAIのCodexを用いた分析により、新たなDoS攻撃「HTTP/2 Bomb」が発見された。家庭用PCでも主要Webサーバーのメモリを短時間で枯渇させ、サービス停止を引き起こせる (Gigazine)
【要点】 ◎HTTP/2 Bombは、HPACK圧縮増幅とHTTP/2フロー制御を組み合わせた新たなDoS攻撃である。家庭用回線からでも数十秒以内にWebサーバーのメモリを枯渇させられる (BleepingComputer)