VPN技术

Cloudflare修复Containers跨租户残留数据暴露漏洞:无需客户侧改配置

2026年9月25日 · admin
easyvpn24 ad

据Cloudflare披露,2026年9月4日,来自Accomplish的安全研究员Oren Yomtov通过Cloudflare漏洞赏金计划报告了一项影响Cloudflare Containers及基于Containers构建的Cloudflare Sandboxes的安全漏洞。该问题涉及多租户容器基础设施中的存储残留数据暴露风险。Cloudflare表示,漏洞已经在Containers集群范围内完成修复,客户无需进行配置调整;截至其可用的历史磁盘I/O遥测范围内,未发现客户数据被恶意利用或泄露的证据。

漏洞核心:同一宿主机上的残留磁盘块可能被恢复

来源显示,Cloudflare Containers运行在多租户基础设施上,系统会自动将客户工作负载分配到符合条件的服务器,客户无法选择底层宿主机。研究人员验证发现,拥有Workers Paid账户的客户,在特定条件下可能恢复同一宿主机上先前由其他Containers使用过的残留磁盘块。

需要注意的是,Cloudflare称该技术不能指定攻击某个客户、某个工作负载、某台宿主机或某类数据,并且残留数据是否存在也并不确定。这意味着问题并非传统意义上可精准定向的数据窃取路径,但在多租户云服务场景中,任何跨租户残留数据可见性都属于需要快速处理的高优先级风险。

从技术背景看,Cloudflare Containers使用Linux device mapper thin provisioning(dm-thin)为每个容器提供可写根磁盘;每个容器位于由Firecracker虚拟机监视器驱动的专用虚拟机中。此次问题与底层存储分配行为有关,Cloudflare在公告中表示将解释其存储机制、潜在影响、调查结果以及采取的修复措施。

Cloudflare的处置:全量修复并核查历史活动

Cloudflare表示,已在Containers fleet范围内部署修复措施,且不需要客户侧修改配置。这对于使用Workers、Containers或Sandboxes进行自动化任务、API服务、边缘计算实验的团队来说,意味着短期内无需停服迁移或调整部署参数。

根据公告,Cloudflare在其可用的历史磁盘I/O遥测中,没有发现恶意利用迹象。能够归因于该技术的活动来自研究人员以及Cloudflare工程师的授权验证。该披露由Cloudflare与Oren Yomtov及Accomplish安全研究团队协作准备,研究团队的受控测试帮助Cloudflare确认问题并快速响应。

  • 影响对象:Cloudflare Containers与基于Containers的Cloudflare Sandboxes。
  • 发现方式:通过Cloudflare漏洞赏金计划负责任报告。
  • 风险性质:同宿主机上先前容器使用过的残留磁盘块可能被恢复。
  • 限制条件:无法定向指定客户、工作负载、宿主机或具体数据。
  • 官方状态:漏洞已修复,未发现恶意利用证据,客户无需额外配置。

对跨境用户的实际影响:账号、支付与远程业务应关注云端隔离

对跨境用户而言,Cloudflare不仅是网站加速与防护服务商,也常被用于API中转、海外业务部署、自动化脚本、账号风控辅助服务以及远程办公入口保护。此次事件提醒用户:即便大型云厂商采用虚拟机隔离、容器调度等成熟方案,多租户环境中的存储清理与资源复用仍是关键安全环节。

如果你的团队在Cloudflare生态中运行与海外平台账号、支付通知、订单同步、登录会话处理相关的服务,应优先确认敏感信息的存储方式。不要把平台Cookie、支付密钥、OAuth令牌、银行卡相关字段、客户身份信息等长期写入容器临时磁盘;更适合使用受控的密钥管理、环境变量、短期凭证或加密存储,并设置最小权限。

对于远程办公和跨境访问场景,这次事件并不意味着普通用户需要更换网络工具,也不能简单理解为Cloudflare整体服务不安全。更合理的做法是检查自己依赖的云服务是否公开披露安全事件、是否有漏洞赏金计划、是否能在事故后给出清晰的影响边界和修复状态。VPN、零信任访问、堡垒机等工具可以改善访问路径与身份校验,但不能替代应用自身的数据隔离和密钥治理。

建议:把临时运行环境视为不可信边界

站在跨境业务运营角度,容器和边缘计算适合承载弹性任务,但不应被当作长期保存敏感资料的默认位置。开发者可重新梳理镜像构建、日志输出、磁盘缓存、调试文件和任务失败后的残留数据策略。尤其是涉及海外电商、广告账户、SaaS后台和支付网关的系统,应避免在临时工作负载中留下可复用凭证。

总体来看,Cloudflare此次披露的重点在于:漏洞已被修复,未发现恶意利用证据,且攻击方式不具备定向能力。但它也再次说明,跨境业务的稳定访问与账号安全不仅取决于网络连通性,也取决于底层云平台的租户隔离和数据生命周期管理。