Admin
Администратор
Исследователи обнаружили критическую уязвимость в протоколе HTTP/2, которая позволяет перегрузить память веб-серверов и вывести их из строя.
Уязвимость затрагивает такие популярные серверы, как nginx, Apache, Microsoft IIS, Envoy и Cloudflare Pingora.
Уязвимость HTTP/2 Bomb объединяет две известные техники: компрессионную бомбу и атаку Slowloris. Она позволяет злоумышленникам с помощью обычного домашнего компьютера быстро перегрузить память сервера, сделав его недоступным. Атака использует алгоритм сжатия заголовков HPACK, что приводит к резкому увеличению нагрузки на сервер. Исследователи рекомендуют отключить HTTP/2 или установить ограничения на количество заголовков для защиты от этой уязвимости.