ITちゃんねる

仕事に役立つIT関連の最新ニュース

HTTP/2プロトコルの一部実装に脆弱性、DoS攻撃でシステム停止のリスク

HTTP/2プロトコルの一部実装に脆弱性、DoS攻撃でシステム停止のリスク

CERT Coordination Center (CERT/CC, Carnegie Mellon University)は4月3日(米国時間)、「VU#421644 – HTTP/2 CONTINUATION frames can be utilized for DoS attacks」において、HTTP/2プロトコルのCONTINUATIONフレームに脆弱性が存在するとして、注意を喚起した。この脆弱性を悪用されると、攻撃者によってサービス運用妨害(DoS: Denial of Service)攻撃を実行される危険性がある。