webmaster.de
Webmaster.de
INTERNET ·

Cloudflare schließt Spectre-Lücke in Workers-Isolation

Cloudflare konnte in seiner Workers-Produktionsumgebung einen Remote-Spectre-Angriff reproduzieren und hat daraufhin die Prozessisolation sowie weitere Schutzschichten nachgebessert.

DAS IST JETZT WICHTIG

Workers-Kunden müssen laut Quelle nichts migrieren; für Betreiber mandantenfähiger JavaScript-Plattformen liefert die Untersuchung jedoch konkrete Hinweise auf Risiken reiner In-Process-Isolation.

AUF EINEN BLICK

Die wichtigsten Punkte

  • Der demonstrierte Angriff erreichte bis zu 12 Bit pro Sekunde bei 99 Prozent Genauigkeit.
  • Cloudflare verbesserte Dynamic Process Isolation und integrierte die V8 Sandbox sowie einen weiteren In-Process-Isolationsmechanismus.
  • Cloudflare fand keine Hinweise auf eine aktive Ausnutzung in den vergangenen drei Jahren.

Stand: 21. August 2026. Diese Kurzmeldung wird bei relevanten Änderungen erneut geprüft und sichtbar aktualisiert.