AB
AiBoss
ニュース

Cloudflare 修复 Containers 跨租户数据暴露漏洞

Cloudflare 称已完全修复 Containers 与 Sandboxes 中的一处跨租户数据暴露漏洞,该漏洞由安全研究员通过漏洞赏金计划报告,目前没有证据显示客户数据遭到泄露。

核心事实

据 Cloudflare 官方博客披露,2026 年 9 月 4 日,来自 Accomplish 的安全研究员 Oren Yomtov 通过 Cloudflare 漏洞赏金计划,负责任地报告了影响 Cloudflare Containers 以及构建于其上的 Cloudflare Sandboxes 的一处漏洞。Cloudflare 表示已对该漏洞完成全面修复,并且没有证据表明客户数据遭到泄露。该文章由 Cloudflare 与 Oren Yomtov 及 Accomplish 安全研究团队合作撰写。

背景与影响

Cloudflare Containers 在多租户基础设施上运行工作负载,并自动将其分配到符合条件的服务器,客户无法选择底层主机。研究人员演示了 Workers Paid 账户的客户可以恢复同一主机上 Containers 此前使用过的残留磁盘块。据报该技术无法针对特定客户、工作负载、主机或数据,残留数据也不保证存在。Cloudflare 已在 Containers 集群范围内应用修复,客户无需更改任何配置。在其可获取的历史磁盘 I/O 遥测数据中,Cloudflare 未发现恶意利用的证据;可归因于该技术的活动来自研究人员及进行授权验证的 Cloudflare 工程师。

限制与来源

上述内容来自 Cloudflare 官方博客文章,属于厂商自述,相关技术细节与结论尚未经独立第三方核实。文中未披露受影响客户数量、具体数据范围或漏洞等级等信息。有关 Containers 与 Sandboxes 的功能、可用地区及账户要求,请以 Cloudflare 官网当前信息为准。