免费软件、软件分享、系统优化、AI工具
科技皮皮虾 > 科技要闻 > Cloudflare披露Containers跨租户数据暴露漏洞处置过程

Cloudflare披露Containers跨租户数据暴露漏洞处置过程

Cloudflare Blog 9月24日披露,外部安全研究人员Accomplish发现Cloudflare Containers存在跨租户数据暴露风险,特定情况下新工作负载可能接触到此前工作负载留下的残留磁盘数据。

Cloudflare Containers跨租户数据暴露漏洞处置配图

Cloudflare Containers为工作负载提供隔离的容器运行环境。官方说明,研究人员在测试过程中发现,容器使用的底层存储在工作负载结束后没有按预期完成清理,后续租户在获得新的运行环境时,可能读取到前一工作负载遗留的数据片段。风险与容器生命周期、临时磁盘回收和多租户资源复用有关。

Cloudflare表示,收到研究报告后立即对Containers的存储初始化、回收和租户边界进行调查,并复现了问题条件。调查重点包括残留数据是否能够被新工作负载枚举、不同实例之间的隔离状态,以及现有监控能否识别异常读取。

官方披露的修复措施包括清理受影响存储、调整工作负载结束后的磁盘处理流程,并增加针对跨租户访问的验证和监控。Cloudflare称,相关修复已经部署,同时继续检查其他使用相同底层资源管理机制的路径,以降低类似问题再次出现的可能性。

该事件没有改变Cloudflare对Containers正常使用方式的说明,用户仍应按照最小权限原则管理容器中的敏感数据,并在处理密钥、令牌和临时文件时设置明确的生命周期和清理策略。

来源:Cloudflare Blog,发布时间:2026年9月24日。