Кибербезопасность

Cloudflare переоценивает удалённые атаки Spectre на Workers и раскрывает утечку со скоростью 12 бит в секунду

Внутренняя переоценка показала, что удалённая атака типа Spectre в производственной среде смогла извлекать данные между двумя изоляциями Worker со скоростью до 12 бит в секунду и точностью более 99%. Cloudflare заявляет, что атака уже устранена благодаря усовершенствованию DyPrIs, интеграции V8 Sandbox и внутрипроцессной изоляции на основе Memory Protection Keys.

2026-08-19
5 мин. чтения
11 просмотров
فريق تحرير certi.news
Cloudflare переоценивает удалённые атаки Spectre на Workers и раскрывает утечку со скоростью 12 бит в секунду

Cloudflare раскрыла результаты переоценки удалённых атак Spectre на платформу Cloudflare Workers, проведённой в течение 2024 года и в начале 2025 года. Исследовательской команде удалось создать работоспособное доказательство концепции в производственной среде и извлечь данные из Worker-жертвы в Worker-атакующий, находившийся под контролем исследователей, со скоростью до 12 бит в секунду и точностью более 99%.

Компания подтверждает, что представленная атака была устранена в производственной системе благодаря мерам, принятым командой Cloudflare Workers Runtime, и что за последние три года она не обнаружила признаков активной эксплуатации. Результаты опубликованы в статье, соавторами которой стали Albert Pedersen, Haocheng Xiao, Sam Ainsworth, Nigel Topham и Martin Schwarzl.

Почему это исследование важно?

Workers выполняет ненадёжный JavaScript на периферии, при этом десятки тысяч арендаторов могут совместно использовать один процесс операционной системы через изоляции V8. У каждого Worker есть отдельная JavaScript-куча, что улучшает время запуска и эффективность размещения большого числа арендаторов, но также означает, что уязвимость произвольного чтения внутри процесса может открыть путь к утечке данных между арендаторами.

Атаки Spectre используют спекулятивное выполнение в процессорах. Когда процессор предсказывает результат программной ветви и выполняет инструкции до его подтверждения, результаты впоследствии могут быть отменены, однако тонкие следы остаются во внутреннем микроархитектурном состоянии процессора, включая кэш. Злоумышленник может использовать различия во времени доступа к памяти, чтобы извлекать биты данных, которые он не должен иметь возможности читать.

В 2021 году Cloudflare внедрила производственную защиту под названием Dynamic Process Isolation, или DyPrIs, для изоляции скриптов, выглядящих вредоносными, в отдельных процессах. Однако переоценка выявила ограничение механизма выполнения, позволившее атаке оставаться эффективной достаточно долго, чтобы обойти изоляцию.

Как атака преодолела ограничения Workers?

Платформа ограничивает локальные таймеры и не разрешает использовать общую память или многопоточность, поэтому традиционные методы измерения на основе SharedArrayBuffer недоступны. Вместо этого исследователи использовали удалённый таймер через соединение WebSocket и усиливали сигнал, возникающий из-за событий кэш-памяти, применяя политику замещения tree-based PLRU в кэше L1.

Команда также разработала два типа Spectre gadgets. Первый использовался для утечки сжатых указателей из кучи, включая базовый адрес кучи, принадлежащий изоляции. Второй опирался на спекулятивное замешательство типов для получения необработанного указателя шириной 64 бита, что позволило превратить утечку в чтение по адресу, выбранному атакующей стороной. На момент проведения исследования V8 Sandbox ещё не был внедрён в Workers, а TypedArray относился к объектам, хранящим необработанный указатель на своё вспомогательное хранилище.

Чтобы обеспечить воспроизводимость измерений, исследователи создавали большие наборы объектов, превышавшие объём кэш-памяти, а затем в каждом раунде выбирали случайные позиции вместо поиска точного набора вытеснения для каждой строки памяти. Durable Objects также использовались для поддержания долгоживущего контекста выполнения, а сообщения WebSocket позволяли сбрасывать ограничения времени обработки и запросов. Благодаря периодическим паузам между пакетами выполнения изоляцию удавалось поддерживать активной от пяти до более чем 20 часов.

Чтобы добиться размещения атакующей стороны и жертвы рядом, Worker-атакующий вызывал Worker-жертву через fetch, что в большинстве случаев приводило к их запуску в одном процессе на одном и том же периферийном сервере. Этот подход также позволял использовать периоды низкой нагрузки в периферийных центрах для повышения стабильности измерений.

Что практически изменилось в защитах Cloudflare?

Cloudflare внесла несколько изменений вместо того, чтобы полагаться на одну меру. V8 Sandbox стал частью уровней защиты и призван сократить наличие 64-битных необработанных указателей в значительной части JavaScript-кучи. Это усложняет повторное использование некоторых инструментов спекулятивного замешательства, применённых в исследовании, но не является полным решением проблемы атак Spectre, поскольку могут появиться другие инструменты или формы, обеспечивающие доступ за пределы памяти.

В сентябре 2025 года компания опубликовала внутрипроцессную изоляцию на основе Memory Protection Keys, или MPK. Эта технология разделяет память на домены защиты и с низкими затратами переключает права доступа к ним, так что куча каждой изоляции оказывается за барьером, enforced аппаратными средствами. Это предотвращает прямое чтение между кучами изоляций, на котором основывалась атака, но не устраняет все риски Spectre: число доменов защиты ограничено, а система требует точного управления состоянием ключей защиты.

Cloudflare также усовершенствовала механизм DyPrIs для работы с долгоживущими процессами выполнения и интенсивными нагрузками ввода-вывода. Ожидания завершения вызова для изоляции скрипта недостаточно, когда соединение WebSocket или Durable Object может удерживать вызов открытым в течение нескольких часов. Компания также исследует добавление удалённого временного поведения в сигналы обнаружения, особенно при повторении операций, похожих на таймер, вокруг вычислительно интенсивных участков, вместо того чтобы считать сопутствующий сетевой трафик обычным шумом.

Ограничения результата

Тестирование проводилось против Workers, контролируемых Cloudflare и исследователями, а не являлось доказательством компрометации реальных арендаторов. Кроме того, по разъяснению компании, более высокая скорость утечки достигалась за счёт точности, а за предыдущие три года признаков фактической эксплуатации обнаружено не было. Поэтому результаты демонстрируют осуществимую атакующую возможность в прежней модели изоляции и важность сочетания изоляции процессов, аппаратно enforced защиты памяти и непрерывного поведенческого обнаружения.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости