СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимость HTTP/2 Bomb (CVE-2026-49975)

CVE-2026-49975 в Apache HTTP Server (mod_http) вызывает DoS через чрезмерное выделение памяти при обработке HTTP/2-запросов. Уязвимы версии 2.4.17–2.4.67, CVSS 5.8.

Мнение эксперта
  • Для российского рынка риски высоки: Apache массово используется в legacy-инфраструктуре, а патчи могут быть недоступны из-за санкционных ограничений.
  • Интеграторам стоит провести инвентаризацию версий Apache, развернуть обновления или временные компенсирующие меры (например, ограничение HTTP/2) и уведомить клиентов о необходимости миграции на поддерживаемые сборки.

* Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.