一部のHTTP/2サーバーにおけるフロー制御に起因したサービス拒否(DoS)の脆弱性
この発表の要点
- HTTP/2サーバーにフロー制御に起因するサービス拒否(DoS)の脆弱性が存在します。
- CERT/CCが本件に関するアドバイザリを公表しており、JPCERT/CCがその情報を伝達しています。
- 脆弱性の詳細については、CERT/CCのアドバイザリを参照するよう促されています。
企業・自治体への影響
HTTP/2サーバーを運用する企業や組織は、サービス拒否攻撃によるシステム停止のリスクに直面する可能性があります。特に、情報システム部門は、自社システムへの影響を評価し、速やかな対応が求められます。
対応すべきこと
- 自社が運用するシステムにHTTP/2サーバーが含まれているかを確認する。
- CERT/CCのアドバイザリ(Vulnerability Note VU#885548)を参照し、脆弱性の詳細と推奨される対策を把握する。
- 情報システム部門と連携し、脆弱性への対応計画を策定・実行する。
- 公式出典(JPCERT/CCおよびCERT/CC)からの追加情報に注意を払う。
対象部門: 経営者 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-07-17 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/07/17 最終更新日:2026/07/17
JVNVU#90338324
一部のHTTP/2サーバーにおけるフロー制御に起因したサービス拒否(DoS)の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCのアドバイザリを参照してください。
Vulnerability Note VU#885548 Denial-of-service vulnerability in HTTP/2 servers via stalled flow-control conditions
CERT/CCのアドバイザリを参照してください。
CERT/CCのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU90338324/
時系列
- 2026-07-17 JPCERT/CCが、一部のHTTP/2サーバーにおけるフロー制御に起因したサービス拒否(DoS)の脆弱性に関する情報を公開。
- 2026-07-17 CERT/CCから本件に関するアドバイザリが公表されたことをJPCERT/CCが伝達。
この事例から確認すべきポイント
本件は、HTTP/2サーバーを利用する企業にとって、サービス停止のリスクを伴う重要な脆弱性情報です。JPCERT/CCが海外のCERT/CCのアドバイザリを引用して注意喚起を行っていることから、国際的な連携による情報共有の重要性が示唆されます。企業は、自社が運用するシステムにHTTP/2サーバーが含まれているかを確認し、関連するCERT/CCのアドバイザリを参照して、具体的な影響と対策を速やかに把握する必要があります。特に、サービス拒否攻撃は事業継続に直結するため、情報システム部門と連携し、脆弱性への対応計画を策定することが求められます。現時点で取得できた本文からは、脆弱性の具体的な影響範囲や対策の詳細を確認できませんでした。詳細は公式出典をご確認ください。
公式出典
更新履歴
公開日: 2026-07-17
関連事例
- SGLangにおけるPickleのデシリアライゼーションに関する脆弱性
- JavaScriptライブラリ「Forge」における複数の署名検証不備の脆弱性
- Pegatron製Windows Driver Model (WDM) ドライバー「Tdelo64.sys」における複数の脆弱性
- Tera TermのTTSSH2プラグインにおける複数の脆弱性
- Apache Tomcatにおける複数の脆弱性(2026年7月14日)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する