خونریزی ابری در کلودفلر
به گزارش واحد متخصصین سایبربان، محققان امنیتی گوگل آسیبپذیری خطرناکی را در سرویس کلودفلر شناسایی کردند. این آسیبپذیری باعث میشود تا اطلاعات حساس ازجمله کوکیهای احراز هویت و اعتبارنامههای ورود افشا شود. محققان امنیتی این آسیبپذیری را خونریزی ابری (Cloudbleed) نامیدهاند.
آسیبپذیری خونریزی ابری، تأثیر زیادی بر روی شرکتهایی مانند اوبر (Uber)، فیتبیت، 1Password و OKCupid داشته است. همچنین نرمافزارهای تلفن همراه نیز تحت تأثیر این آسیبپذیری هستند؛ زیرا نرمافزارهای تلفن همراه نیز از زیرساخت HTTPS استفاده میکنند.
محققان امنیتی اطلاعات حساسی را از حافظه سرورهای کلودفلر استخراج کردند که شامل کوکیهای ارتباط، توکنهای احراز هویت، بدنه HTTP POST و دیگر اطلاعات مهم میشود. برخی از این اطلاعات نیز در موتورهای جستوجوگر وب ذخیره شده است.
دلیل اصلی این خروج اطلاعات، استفاده از علامت >= بهجای ==، در انتهای بررسی کد بافر است؛ بدین ترتیب اشارهگر میتواند از بازه آدرس بافر خارجشده و اطلاعات موجود در حافظه را نمایش دهد.