Cloudflare Konteynerlərindəki Boşluq Düzəldildi: Müştəri Məlumatları Riskinə Son Qoyuldu
Cloudflare şirkəti, özünün Konteynerlər xidmətində digər müştərilərə məxsus silinmiş disk məlumatlarını oxumağa imkan verən ciddi bir boşluğun aşkarlandığını və düzəldildiyini bəyan edib.
Şirkət və boşluğu tapan tədqiqatçılar cümə axşamı verdikləri açıqlamada bildiriblər ki, bu zəiflik ödənişli müştərilərə eyni fiziki serverdəki digər müştərilərin konteynerlərindən qalan disk məlumatlarına daxil olmağa imkan yaradırdı. Bu cür məlumatlara daxil olmaqla, potensial hücumçular həssas sənədlər, konfiqurasiya faylları və ya digər müştərilərə aid məxfi informasiya əldə edə bilərdilər.
Cloudflare-in açıqlamasına görə, bu məlumatlar aktiv iş yüklərindən deyil, əvvəllər istifadə olunmuş və dayandırılmış konteynerlərin disk sahələrindən qalırdı. Xüsusi vurğulanır ki, hücum edən şəxsin hansı müştərinin məlumatlarını əldə edəcəyini seçmək imkanı yox idi, bu da hücumun hədəfli xarakterini məhdudlaşdırırdı. Lakin məlumatların təsadüfi olması, onun əhəmiyyətini azaltmır, çünki qalıq məlumatlar belə həssas ola bilər.
Şirkət boşluğun aşkarlanmasından sonra dərhal müvafiq düzəlişləri tətbiq edərək riski tamamilə aradan qaldırdığını bildirib. Cloudflare, belə zəifliklərin aşkarlanmasında və aradan qaldırılmasında təhlükəsizlik tədqiqatçılarının rolunu yüksək qiymətləndirir və onların töhfəsinin bulud təhlükəsizliyinin davamlı təkmilləşdirilməsi üçün vacib olduğunu qeyd edir.
Bu hadisə, bulud əsaslı xidmətlərdə resursların təcrid olunması və məlumatların təmizlənməsi proseslərinin nə qədər kritik olduğunu bir daha nümayiş etdirir. Şirkətlər öz platformalarında müştəri məlumatlarının təhlükəsizliyini təmin etmək üçün daim yeni təhdidləri nəzərə almalı və mütəmadi olaraq təhlükəsizlik yoxlamaları aparmalıdırlar.