Trusence Her iddianın bir kaynağı var
Son güncelleme: 28 Eylül 2026 Ara English
← Tüm haberler
Güvenlik

Cloudflare, Containers ve Sandboxes'taki hesaplar arası açığı giderdi

Açık, aynı makinedeki hesapların veri kalıntılarına erişmesine yol açabilirdi; Cloudflare incelemesinde bu yöntemle veri açığa çıktığına dair kanıt bulmadı.

Güncellendi: 28 Eylül 2026

Cloudflare, Containers ve Sandboxes'ı etkileyen hesaplar arası bir açığı yamaladı. Açık, Workers Paid müşterisinin aynı fiziksel makinede başka bir hesaptan kalmış verileri almasına imkân verebilirdi. Sorunun kaynağı, ortak depolama havuzundaki 64 KiB boyutundaki blokların içeriği silinmeden yeniden kullanılmasıydı.

Cloudflare'ın testlerinde, kalıntı veriler 24 yerleştirmenin 18'inde ve 22 düğümün 20'sinde ortaya çıktı. Şirket, incelemesinde bu yöntem üzerinden müşteri verilerinin açığa çıktığına dair kanıt bulmadığını bildirdi. Cloudflare, açığı azaltmaya yönelik çalışmalarını 19 Eylül 2026'ya kadar tamamladı.

Neden önemli

Açık, aynı fiziksel makineyi paylaşan müşteriler arasında veri kalıntılarının erişilebilir olabilmesiyle ilgiliydi; dolayısıyla mesele Containers ve Sandboxes'taki hesaplar arası veri ayrımıydı. Cloudflare'ın incelemesi bu yöntemle müşteri verilerinin açığa çıktığını göstermedi ve düzeltme çalışması tamamlandı.

Kaynaklar

  • BleepingComputer