發現 HTTP/2 Bomb 重大漏洞 全球主流網頁伺服器恐遭遠端癱瘓
【大件事 ⚠️】網絡安全研究員 Calif 近日透露,利用 OpenAI 研發的 AI 工具 Codex,成功發現了一個潛藏在網絡通訊協定中存在已久的嚴重漏洞,並將其命名為「HTTP/2 炸彈」(HTTP/2 Bomb)。該漏洞能針對全球各大主流網頁伺服器發動遠端「阻斷服務攻擊」(DoS),包括 NGINX、Apache HTTPD、Microsoft IIS、Envoy 以及 Cloudflare Pingora 等廣泛應用的伺服器系統,在預設配置下均受此漏洞影響,全球主流網頁伺服器恐因此面臨遠端癱瘓的威脅。