Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлав
Cloudflare-ийн Containers болон Sandboxes үйлчилгээнд илэрсэн эмзэг байдал нь төлбөрт Workers данстай хэрэглэгчид нэг физик хост дээрх бусад хэрэглэгчийн үлдэгдэл өгөгдлийг сэргээх боломж олгож байжээ.
- Бэлтгэсэн:
- Turmandakh
- Нийтэлсэн:

Зураг: BleepingComputer
Юу илэрсэн бэ
Cloudflare компани өөрийн Containers болон Sandboxes үйлчилгээнд илэрсэн эмзэг байдлыг засварласан тухай мэдээлэгдлээ. Уг эмзэг байдал нь төлбөрт Workers данстай хэрэглэгчдэд нөлөөлж байжээ.
Мэдээлснээр асуудлын мөн чанар нь нэг физик хост дээр ажиллаж байсан өөр хэрэглэгчийн контейнерээс үлдсэн өгөгдлийг сэргээх боломжтой байсан явдал юм. Өөрөөр хэлбэл, нэг хэрэглэгчийн орчны мэдээлэл бүрэн цэвэрлэгдэхгүй үлдэж, өөр хэрэглэгчид хүрэх нөхцөл үүссэн байна.
Cross-tenant асуудал гэж юу вэ
Үүлэн платформууд нь нэг физик сервер дээр олон хэрэглэгчийн ачааллыг зэрэг ажиллуулдаг олон түрээслэгчийн (multi-tenant) загвар дээр суурилдаг. Түрээслэгч бүрийн орчныг тусгаарлах (isolation) нь ийм системийн аюулгүй байдлын үндсэн шаардлага байдаг.
Тусгаарлалт алдагдах үед үүсэх эмзэг байдлыг ерөнхийд нь түрээслэгч хоорондын (cross-tenant) асуудал гэж нэрлэдэг. Ийм тохиолдолд нэг хэрэглэгч өөрт хамааралгүй өгөгдөлд хандах боломжтой болдог.
Үлдэгдэл өгөгдөл (residual data) гэдэг нь тооцоолох нөөц дахин ашиглагдахаас өмнө бүрэн устгагдаагүй үлдсэн мэдээллийг хэлнэ. Контейнер зогссоны дараа санах ой болон дискний талбарыг цэвэрлэх нь ийм эрсдэлээс сэргийлэх стандарт арга юм.
Яагаад анхаарал татаж байна
Контейнер дээр суурилсан үйлчилгээнд нууц түлхүүр, токен, тохиргооны өгөгдөл зэрэг эмзэг мэдээлэл боловсруулагддаг. Тиймээс тусгаарлалттай холбоотой алдаа нь зөвхөн нэг хэрэглэгчээр хязгаарлагдахгүй, платформын олон хэрэглэгчид хамаарах эрсдэл үүсгэж болно.
Энэ тохиолдол нь үүлэн платформ ашиглаж буй байгууллагууд өөрсдийн нууц мэдээллийг зөвхөн үйлчилгээ үзүүлэгчийн тусгаарлалтад найдахгүй, нэмэлт шифрлэлт болон түлхүүрийн менежментийн арга хэмжээ авах шаардлагатайг сануулж байна.
Энэ нийтлэл танд таалагдсан уу?
Холбоотой нийтлэлүүд
МэдээMetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээ
Криптовалютын түрийвч үйлчилгээ үзүүлэгч MetaMask өөрийн дэд бүтцийн зарим хэсэгт нөлөөлж буй, үргэлжилж байгаа аюулгүй байдлын зөрчлийн талаар олон нийтэд мэдэгджээ.
Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх
МэдээShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байна
Мэдээлснээр ShinyHunters бүлэг URL кодчиллын арга ашиглан вэб хэрэглээний галт ханын дүрмийг тойрч, Oracle PeopleSoft-ийн CVE-2026-35273 эмзэг байдлыг дахин өргөн хүрээнд мөлжиж эхэлжээ.
Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх
МэдээCitrix: NetScaler-ийн хоёр zero-day эмзэг байдал халдлагад ашиглагдаж байна
Citrix компани NetScaler бүтээгдэхүүний 2 эмзэг байдлыг халдлагад ашиглаж байгааг баталж, аюулгүй байдлын шинэчлэлт гаргасан.
Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх