INTERNET ·
Cloudflare schließt Spectre-Lücke in Workers-Isolation
Cloudflare konnte in seiner Workers-Produktionsumgebung einen Remote-Spectre-Angriff reproduzieren und hat daraufhin die Prozessisolation sowie weitere Schutzschichten nachgebessert.
Workers-Kunden müssen laut Quelle nichts migrieren; für Betreiber mandantenfähiger JavaScript-Plattformen liefert die Untersuchung jedoch konkrete Hinweise auf Risiken reiner In-Process-Isolation.
Die wichtigsten Punkte
- Der demonstrierte Angriff erreichte bis zu 12 Bit pro Sekunde bei 99 Prozent Genauigkeit.
- Cloudflare verbesserte Dynamic Process Isolation und integrierte die V8 Sandbox sowie einen weiteren In-Process-Isolationsmechanismus.
- Cloudflare fand keine Hinweise auf eine aktive Ausnutzung in den vergangenen drei Jahren.
Stand: 21. August 2026. Diese Kurzmeldung wird bei relevanten Änderungen erneut geprüft und sichtbar aktualisiert.