-
關(guān)于CloudFlare服務(wù)器存在緩沖區(qū)溢出漏洞(Cloudbleed)的安全公告
近日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了CloudFlare服務(wù)器存在的緩沖區(qū)溢出漏洞(CNVD-2017-02009,又稱Cloudbleed“云滴血”)。遠(yuǎn)程攻擊者可利用漏洞獲取服務(wù)器上的緩存信息(如:身份驗(yàn)證cookie、API密鑰和登錄認(rèn)證等敏感信息),對(duì)在Cloudflare上運(yùn)行并提供服務(wù)的大量網(wǎng)站構(gòu)成信息泄露和運(yùn)行安全風(fēng)險(xiǎn)。 一、漏洞情況分析 CloudFlare是美國(guó)一家內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)和網(wǎng)絡(luò)安全提供商,CloudFlare充當(dāng)用戶和Web服務(wù)器之間的代理,通過(guò)Cl…