「VENOM」が一部クラウド業者を直撃 - 対応状況に注意を





詳しくはコチラ




仮想マシンは
ソフトウェアの技術を使ってコンピュータ内に擬似的なコンピュータシステムを作り上げたもので


異なるOS(オペレーティングシステム)を並列して使えたり
複数の作業を並列に動作できたりすることができます。


その仮想マシンを利用して
特定のコンピュータやOS向けに開発されたプログラムを、異なる環境のコンピューターで使うエミュレーターの1つが今話題になっている「QEMU」です。



今回
QEMUに仮想マシンから抜け出せるという脆弱性、VEMONが発見され


サーバーへ直接インストールし仮想マシンを稼働させるソフトウェア(ハイパーバイザー型)上にいる他の仮想マシンやホストOSにアクセスされ、情報を盗み見されたり設定を変更される恐れが出てきました。


今のところVEMONを利用した攻撃は報告されていないみたいですが、引き続き対応状況に注意が必要です。





みんと