
【緊急】最有力氣的漏洞!人人都能打崩網站,88萬台服務器裸奔,CVSS 9.8拒絕服務漏洞 | CVE-2026-49975 | HTTP2 Bomb

The Only Bamboo
216 位粉絲
#計算機 #cybersecurity #https #nginx #http #webserver #科技 #technology #計算機科學 #hacker #黑客 #網絡安全 #信息安全 #ddos #cve #exploit #manosaba #橘雪莉
目前測試很多網站都是能打的
當然大家注意不要濫用
---------------------------------------------------------------------------------------
HTTP/2 Bomb(CVE-2026-49975)| CVSS 9.8 | 千倍內存放大 DoS
“家用寬帶 100Mbps 就能搞發動的超值DoS”
漏洞由 Calif 用 OpenAI Codex 發現,兩個十年老技術組合。
影響的框架:nginx、Apache、IIS、Envoy、Cloudflare Pingora
修復方案:
- nginx:升級 1.29.8+
- Apache:升級 mod_http2 v2.0.41+
- IIS/Envoy/Pingora:暫無補丁,建議禁用 HTTP/2 或部署前置代理
PoC 復現筆記:https://github.com/Unclecheng-li/poc-lab
網安日報:https://unclecheng-li.github.io/cybersecurity-daily/
