【お知らせ】[RisuPu] 脆弱性(CVE-2026-49975、通称:HTTP/2 Bomb)に伴うサービスへの影響について (2026年06月26日18時30分頃追記)

平素よりRisuPuをご利用いただきましてありがとうございます。

このたび、Apacheやnginx等一部Webサーバーソフトウェアにおいて
外部からの攻撃によりサービス停止する可能性のある重大な脆弱性が
発表されております。(CVE-2026-49975、通称:HTTP/2 Bomb)

RisuPuで管理運用中のサービスに関しては、発表時点において修正が
行われたバージョンの配信が確認できないためHTTP/2通信を一時的に
無効化しHTTP/1.1での通信に切り替えを行っております。

他社様で運用されているサーバ基盤にて提供を行っているサービスや
Webサービスにつきましては、各社でも同様に対応されております。
なお、サービス毎の影響可否、及び現在の状況は以下の通りです。
※ウェブとして運用していないものは含まれません。

【2026年06月09日(火)18時35分頃追記】
 本件でお知らせしておりました、以下の表で一部に誤りがございました。
 サービス名「RisuPu レンタルサーバー for メールサーバー」におきましては
 メール機能のみとなり、ウェブサーバ機能はご提供しておりません。

 そのため、本来は「影響なし(対象外)」とご案内するべきのところ
 誤って「影響なし」のみとなっておりました。申し訳ございませんでした。
 尚、サービスへの影響がないことは変更ございませんのでご安心ください。

 また、コントロールパネルにつきましては上位にて対応がなされておりました。
 そのため、更新させていただきました。

【2026年06月12日(金)18時45分頃追記】
 サービス名「RisuPu MDBS」において上記と同様に誤りがございました。
 本サービスもデータベースサーバの機能のみをご提供しておりますため、
 ウェブサーバー機能は本サービスとしてご提供しておりません。

 なお、phpMyAdminは他社サーバ上で運用しておりますので同社からの
 公表内容を元に記載しております。

 大変申し訳ございませんでした。

【2026年06月24日(水)17時10分頃追記】
 本件について、弊団体管理分を除いた以下のサービス等において脆弱性対応が
 完了いたしました。

 ・RisuPu freeblog
 ・RisuPu レンタルサーバー(コントロールパネル)
  同for メールサーバー(ウェブメール)
 ・RisuPu MDBS(phpMyAdmin)
 ・RisuPu SpeedTestService
 ・弊団体グループ Webサイトなど
 ・その他

【2026年06月26日(金)18時30分頃追記】
 弊団体管理分の「りすぷクラウド」につきましても対応完了しました。
 本案内をもって、全てのサービスで対応完了したことをご報告いたします。
 ご不便をおかけいたしましたことお詫び申し上げます。

サービス名称対象脆弱性の影響有無
RisuPu freeblog
※RisuPu blogを含みます
対応完了済み(上位お知らせ1上位お知らせ2
RisuPu レンタルサーバー
※すべての収容ホスト・オプションを含みます
影響なし(対象外)
※コントロールパネルは上位対応完了(上位お知らせ1上位お知らせ2
RisuPu レンタルサーバー for メールサーバー影響なし(対象外)
※ウェブメールについては上位対応完了済み(上位お知らせ1上位お知らせ2
※コントロールパネルについては上位対応完了済み
RisuPu MDBS影響なし(対象外)
※phpMyAdminについては上位対応完了(上位お知らせ1上位お知らせ2
RisuPu SpeedTestService上位にて対応完了(上位お知らせ1上位お知らせ2
りすぷクラウド(RisuPu Cloud)弊団体にて対応完了済み
弊団体グループ Webサイトなど
※本webサイトも含みます
上位にて対応完了済み
※本WEBサイトも含みます。
その他
※弊団体が設備を直接管理しないサーバ、及びwebサイト等
上位にて対応完了済み

HTTP/2の再開につきましては、弊団体管理サーバについてはOSベンダーからの配信が確認出来次第
修正パッチ適用のうえで再開予定でございます。
その他の他社管理様サーバにつきましては、適時確認いたしますので少々お待ちください。

本対応により、読み込み速度がわずかに低下する場合がございますが、
ご利用サービスへの影響はございません。

ご利用者様にはご不便をおかけいたしますが、安全にご利用いただくためにご理解のほど
よろしくお願い申し上げます。

(更新)上記で対応完了済みのものに限りHTTP/2は、再度有効化とされておりますので
    以前までと同じ読み込み速度でご利用いただけますのでご安心ください。

引き続き、RisuPuをよろしくお願いいたします。

【サービスに関するお問い合わせ先】
●RSPインターネットグループ
 RisuPu お客様センター
 お問い合わせ:https://help.rspnet.jp/contact-form/

トップへ戻る
タイトルとURLをコピーしました