JPCERTコーディネーションセンター(JPCERT/CC)は2011年8月31日、インターネット上で公開されているサーバー向けのWebサーバーソフトとして、世界で最も多く使われている「Apache HTTP Server」のほとんどのバージョンについて、サービス妨害(DoS、Denial of Service)攻撃を受ける危険がある脆弱性が発覚したことを報告、ユーザーに対して注意を呼びかけた。 クラッカが「Range」ヘッダー(ごく一部の古いWebブラウザーで使われる「Request-Range」ヘッダーも同様)に細工を施したHTTPリクエスト(GETリクエスト)を、Apache HTTP Serverが稼働しているサーバーに対して送りつけることでサーバーのシステムリソースが大量に消費され、サービス不能な状態に陥る可能性があるという。Rangeヘッダーは、クライアントがサーバーからコンテ