Admin
Администратор
Компания Cloudflare устранила серьёзную уязвимость в своей системе Containers, которая позволяла одному пользователю получать доступ к данным, оставшимся на диске после использования другими клиентами. Уязвимость была обнаружена исследователями из компании Accomplish и сообщена через программу вознаграждений за обнаружение ошибок. Проблема заключалась в том, что данные, оставшиеся после удаления контейнеров, не стирались перед повторным использованием дискового пространства. Это позволяло новым контейнерам читать информацию, оставшуюся от предыдущих пользователей. Cloudflare заявила, что уязвимость не позволяла злоумышленникам выбирать, чьи данные они получают, и не затрагивала активные рабочие нагрузки. Компания устранила проблему в два этапа: сначала включила автоматическую очистку блоков перед их повторным использованием, а затем завершила все запущенные контейнеры и очистила кэши серверов. Cloudflare также провела анализ активности дисков и не обнаружила признаков использования этой уязвимости кем-либо, кроме исследователей. Уязвимость была устранена 19 сентября, а публичное сообщение о ней появилось 24 сентября.