ニュース

CloudflareがWorkersのSpectre攻撃を再検証:本番環境で12 bit/sのリーク、DyPrIsの限界が判明

CloudflareによるWorkersへのリモートSpectre攻撃の再評価で、DyPrIsの限界が明らかになり、本番環境で12 bit/sの信頼性の高いリークが実証された。その後、V8サンドボックスとプロセス内分離を統合している。

August 19, 2026· 1 min read· 出典: Cloudflare Blog
CloudflareがWorkersのSpectre攻撃を再検証:本番環境で12 bit/sのリーク、DyPrIsの限界が判明

Cloudflareは、Workersプラットフォームに対するリモートSpectre攻撃の再評価を詳述した論文を公開した。2024年から2025年初頭にかけて実施されたこの研究では、既存の動的プロセス分離(DyPrIs)防御の限界が明らかになり、本番環境で99%の精度で最大12 bit/sを漏洩させる信頼性の高いリモートSpectre攻撃が実証された。この攻撃はすでに本番環境で緩和されており、過去3年間に活発な悪用は見つかっていない。

WorkersのセキュリティモデルとSpectre

Cloudflare Workersは、V8アイソレートを使用してエッジで信頼できないJavaScriptを実行し、数万のテナントが単一のOSプロセスを共有できるようにしている。この設計は効率的だが、単一の任意読み取り脆弱性がクロステナントの漏洩につながる可能性があることを意味する。投機的実行を悪用するSpectreは、このモデルでは特に緩和が難しい。CPUは分岐予測に基づいて命令を投機的に実行し、ロールバックされた場合でも、キャッシュなどのマイクロアーキテクチャ状態に痕跡が残り、サイドチャネル攻撃が可能になる。

攻撃プリミティブ

この攻撃には、被害者とのコロケーション、信頼性の高いリモートタイマー、一時的な範囲外アクセスのためのSpectreガジェットなど、いくつかの課題を解決する必要があった。Cloudflareはタイマーを制限している—Date.now()performance.now()はCPUのみの実行中は凍結され、共有メモリやマルチスレッドもない。研究者らは、外部サーバーへのWebSocket接続をリモートタイマーとして使用し、サブミリ秒の分解能を達成した。

Spectreガジェットは、投機的な型混乱を利用して、攻撃者が制御する64ビットポインタを一時的に読み取る。分岐予測を誤学習させることで、任意のメモリアドレスからビットを漏洩させることができた。信号を増幅するために、L1キャッシュのツリーベースのPLRUキャッシュ置換ポリシーを悪用し、ノイズの多いリモートタイマーでも単一のキャッシュヒット/ミスを判別可能にした。

影響と緩和策

この研究により、悪意のあるスクリプトを別のプロセスに分離するDyPrIsの限界が明らかになった。改善された防御には、V8サンドボックスとプロセス内分離メカニズムが含まれ、メモリ開示攻撃のリスクをさらに低減している。この論文は、Albert Pedersen、Haocheng Xiao、Sam Ainsworth、Nigel Topham、Martin Schwarzlが共同執筆した。

この研究は、サイドチャネル攻撃の進化する性質と、マルチテナント環境におけるセキュリティ防御の継続的な再評価の必要性を浮き彫りにしている。

この研究により、DyPrIsの実装の限界が明らかになり、Cloudflare Workersの本番環境で99%の精度で最大12 bit/sを確実に漏洩するリモートSpectre攻撃を実証することができた。
Manul X 編集部