сб, 05 вер. 2026 Київ 11:13Берлін 10:13Лондон 09:13 UKR / DE / EN
Важливо
Саботаж на підстанціях: розслідування в Бранденбурзі та Північному Рейні-ВестфаліїПутін назвав німецькі санкції після знахідки дрона «серйозною помилкою»Нова Sternbrücke в Гамбурзі знову відкрита для залізничного рухуІспанія: масові протести проти міграційної політики СанчесаПутін вимагає референдум у Вірменії – Пашинян відмовляєУкраїна закликає ЄС запровадити ембарго на постачання глинозему до Росії

ГТТП/2 Бомб: безпечна вразливість загрожує вебсерверам по всьому світу

Вразливість ГТТП/2 Бомб дозволяє одному клієнту вивести з ладу сервер за лічені секунди. Під загрозою НГІНКс, Апахе ГТТПД та IIS.

ГТТП/2 Бомб: безпечна вразливість загрожує вебсерверам по всьому світу
Фото: it-daily.net

Вразливість ГТТП/2 Бомб дозволяє одному клієнту вивести з ладу сервер за лічені секунди. Під загрозою НГІНКс, Апахе ГТТПД та IIS.

Вразливість ГТТП/2 Бомб загрожує вебсерверам по всьому світу. Як повідомляє іт-даіли, один клієнт може за лічені секунди вивести сервер з ладу за допомогою спеціально підготовленого ГТТП/2-запиту. Під загрозою найпоширеніші вебсервери: НГІНКс, Апахе ГТТПД та Microsoft IIS.

Вразливість використовує слабке місце в протоколі ГТТП/2. Бомбовий запит перевантажує оперативну пам’ять сервера, що призводить до відмови в обслуговуванні (ДоС). Для атаки зловмисникам не потрібні особливі права чи велика пропускна здатність.

Адміністраторам слід негайно встановити патчі від виробників або вжити альтернативних захисних заходів. Деталі щодо точної роботи вразливості вже опубліковано.

Джерело: www.it-daily.net