Investigadores y proveedores han revelado una vulnerabilidad de denegación de servicio (DOS) en el protocolo HTTP/2.La vulnerabilidad (CVE-2023-44487), conocida como reinicio rápido, ha sido explotada en la naturaleza en agosto de 2023 hasta octubre de 2023.
CISA recomienda a las organizaciones que proporcionan servicios HTTP/2 aplican parches cuando están disponibles y consideren los cambios de configuración y otras mitigaciones discutidas en las referencias a continuación.Para obtener más información sobre el reinicio rápido, consulte:
- Cloudflare: HTTP/2 RESIDE RESET: Deconstrucción del ataque de récord
- Google: Cómo funciona: el nuevo ataque DDoS HTTP/2 ‘Rapid Reset’ DDoS
- AWS: CVE-2023-44487-HTTP/2 Ataque de reinicio rápido
- nginx: http/2 ataque de reinicio rápido impactando productos Nginx
Las organizaciones pueden tomar medidas proactivas para reducir los efectos de los ataques de DOS.Consulte la siguiente guía para obtener más información: