【緊急】最有力氣的漏洞!人人都能打崩網站,88萬台服務器裸奔,CVSS 9.8拒絕服務漏洞 | CVE-2026-49975 | HTTP2 Bomb

【緊急】最有力氣的漏洞!人人都能打崩網站,88萬台服務器裸奔,CVSS 9.8拒絕服務漏洞 | CVE-2026-49975 | HTTP2 Bomb

The Only Bamboo
The Only Bamboo
85 影片觀看·2026年6月10日  #計算機 #cybersecurity #https

#計算機 #cybersecurity #https #nginx #http #webserver #科技 #technology #計算機科學 #hacker #黑客 #網絡安全 #信息安全 #ddos #cve #exploit #manosaba #橘雪莉

目前測試很多網站都是能打的
當然大家注意不要濫用
---------------------------------------------------------------------------------------
HTTP/2 Bomb(CVE-2026-49975)| CVSS 9.8 | 千倍內存放大 DoS
“家用寬帶 100Mbps 就能搞發動的超值DoS”

漏洞由 Calif 用 OpenAI Codex 發現,兩個十年老技術組合。
影響的框架:nginx、Apache、IIS、Envoy、Cloudflare Pingora

修復方案:
- nginx:升級 1.29.8+
- Apache:升級 mod_http2 v2.0.41+
- IIS/Envoy/Pingora:暫無補丁,建議禁用 HTTP/2 或部署前置代理

PoC 復現筆記:https://github.com/Unclecheng-li/poc-lab
網安日報:https://unclecheng-li.github.io/cybersecurity-daily/