Cloudflare ContainersでクロステナントデータへのアクセスができるSecurity Misconfigurationを修正
Cloudflare ContainersでクロステナントデータへのアクセスができるSecurity Misconfigurationを修正
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-28 |
| 元記事 | BleepingComputer |
要約
Cloudflareは、Workers有料プランのユーザーが同一物理ホスト上で動作する他顧客コンテナの残留データにアクセスできるという深刻な脆弱性を修正した。マルチテナント環境における残留データ漏洩の問題はクラウドインフラの隔離機能への信頼を損ないかねず、ゼロトラストアーキテクチャの前提を揺るがす。Cloudflareは修正後に詳細を開示しており、顧客への影響は限定的としているが、クラウドプロバイダーにおけるコンテナ分離の徹底とメモリ管理の重要性が改めて浮き彫りになった。特にセキュリティ要件の厳しい企業システムでCloudflare Containersを利用している場合、ベンダーの修正対応の追跡が不可欠である。