サイバーセキュリティ

一部のHTTP/2サーバーにおけるフロー制御に起因したサービス拒否(DoS)の脆弱性

JPCERT/CCは、一部のHTTP/2サーバーにフロー制御に起因するサービス拒否(DoS)の脆弱性が存在することについて、CERT/CCが公表したアドバイザリを伝達しました。この脆弱性は、HTTP/2サーバーの運用に影響を及ぼす可能性があり、詳細はCERT/CCのアドバイザリを参照するよう促しています。現時点で取得できた本文からは、脆弱性の具体的な影響範囲や対策の詳細を確認できませんでした。詳細は公式出典をご確認ください。

この発表の要点

企業・自治体への影響

HTTP/2サーバーを運用する企業や組織は、サービス拒否攻撃によるシステム停止のリスクに直面する可能性があります。特に、情報システム部門は、自社システムへの影響を評価し、速やかな対応が求められます。

対応すべきこと

対象部門: 経営者 情シス 広報

対応期限:速やかに確認

基本データ

企業・団体 JPCERT/CC
業界 IT・ソフトウェア
発表日 2026-07-17
分類 サイバーセキュリティ

発表された内容

公開日:2026/07/17 最終更新日:2026/07/17

JVNVU#90338324
一部のHTTP/2サーバーにおけるフロー制御に起因したサービス拒否(DoS)の脆弱性

CERT/CCから本件に関するアドバイザリが公表されました。

CERT/CCのアドバイザリを参照してください。

Vulnerability Note VU#885548 Denial-of-service vulnerability in HTTP/2 servers via stalled flow-control conditions

CERT/CCのアドバイザリを参照してください。

CERT/CCのアドバイザリを参照してください。

JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

JVN iPedia

Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.

出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU90338324/

時系列

この事例から確認すべきポイント

本件は、HTTP/2サーバーを利用する企業にとって、サービス停止のリスクを伴う重要な脆弱性情報です。JPCERT/CCが海外のCERT/CCのアドバイザリを引用して注意喚起を行っていることから、国際的な連携による情報共有の重要性が示唆されます。企業は、自社が運用するシステムにHTTP/2サーバーが含まれているかを確認し、関連するCERT/CCのアドバイザリを参照して、具体的な影響と対策を速やかに把握する必要があります。特に、サービス拒否攻撃は事業継続に直結するため、情報システム部門と連携し、脆弱性への対応計画を策定することが求められます。現時点で取得できた本文からは、脆弱性の具体的な影響範囲や対策の詳細を確認できませんでした。詳細は公式出典をご確認ください。

公式出典

更新履歴

公開日: 2026-07-17

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する