SecBoard
Zurück zur Übersicht
Niedrig10 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Cloudflare hat das Problem behoben; Kunden müssen keine Maßnahmen ergreifen.

Hinweis auf verfuegbaren Angriffscode: proof of concept+10

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Cloudflare Fixes Flaw That Let One Container Read Another Customer's Leftover Disk Data

The Hacker News·
Originalartikel lesen bei The Hacker News

Cloudflare hat eine Schwachstelle in seinen Containern behoben, die es Kunden ermöglichte, Restdaten anderer Kunden von gemeinsam genutzten Servern zu lesen. Betroffen waren Cloudflare Containers und Sandboxes, die Programme und unvertrauenswürdigen Code ausführen. Cloudflare hat den Fehler behoben, indem es das Löschen von Datenblöcken vor der Wiederverwendung aktiviert hat; Kunden müssen keine Maßnahmen ergreifen.

SecBoard-Einordnung

Diese Schwachstelle hätte zu einer unbefugten Offenlegung sensibler Daten wie Verzeichnisstrukturen, Datenbankseiten und Anmeldeinformationen führen können, was die Vertraulichkeit von Kundendaten beeinträchtigt hätte.

Realistisch schlimmster Fall: Im schlimmsten Fall hätten Angreifer, die ebenfalls Cloudflare-Container-Kunden sind, Zugriff auf sensible Daten wie Anmeldeinformationen oder Datenbankinhalte anderer Kunden erhalten können, was zu weiteren Kompromittierungen führen könnte.

Empfehlung: Cloudflare hat das Problem behoben; Kunden müssen keine Maßnahmen ergreifen. Es wird empfohlen, die Bestätigung von Cloudflare zu überprüfen, dass die Behebung wirksam ist und keine weiteren Schritte erforderlich sind.

Betroffen

Kunden, die Cloudflare Containers und Sandboxes nutzen, waren potenziell betroffen, da ihre gelöschten Daten von anderen Kunden gelesen werden konnten.

Prüfen

3
  • ▸Überprüfen Sie die Kommunikationsprotokolle von Cloudflare auf Bestätigungen der vollständigen Behebung und etwaige zusätzliche Empfehlungen.
  • ▸Stellen Sie sicher, dass Ihre internen Datenlöschrichtlinien auch für Cloud-Dienste gelten und regelmäßig überprüft werden.
▸ 1 weitere
  • ▸Führen Sie regelmäßige Audits der Zugriffsrechte und Datenhaltung in Cloud-Umgebungen durch, um das Risiko der Datenexposition zu minimieren.

Offene Punkte

3
▸ anzeigen
  • ▸Es ist nicht spezifiziert, ob es Beweise für eine tatsächliche Ausnutzung der Schwachstelle gab.
  • ▸Der genaue Zeitraum, in dem die Schwachstelle aktiv war, ist nicht detailliert.
  • ▸Die spezifischen Arten von Anmeldeinformationen, die offengelegt werden konnten, sind nicht näher beschrieben.

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1530Data from Cloud Storagezugeordnet

„ermöglichte es Kunden, Restdaten anderer Kunden von gemeinsam genutzten Servern zu lesen“

T1565Data Manipulationzugeordnet

„Verzeichnisstrukturen, Datenbankseiten und Anmeldeinformationen“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. The Hacker NewsKontext
    Cloudflare Fixes Flaw That Let One Container Read Another Customer's Leftover Disk Data
  2. BleepingComputerKontext
    Cloudflare fixes Containers cross-tenant flaw exposing customer data

Der Vorgang wird seit 2 Tagen berichtet.

Quellen & Belege· 2 unterschiedliche Quellen

BleepingComputerKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The Hacker NewsKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.