タグ

仮想化に関するfopsのブックマーク (2)

  • 仮想化製品多数に「ゲストVM脱出」の脆弱性、影響は極めて重大

    悪用された場合、攻撃者がゲスト仮想マシン(VM)から抜け出してホストシステムにアクセスし、任意のコードを実行できてしまう恐れがある。ホストシステムの他に、そのホスト上で実行されている他の全てのVMにアクセスできてしまう可能性もあるという。 この脆弱性は幅広い仮想プラットフォームに影響が及び、デフォルトの設定に対して攻撃が通用し、任意のコードを実行される恐れがあるという点で、過去に見つかった他のVMエスケープの脆弱性とは異なるとCrowdStrikeは指摘。悪用されれば企業などの知的財産や個人情報といった情報の流出につながりかねないと警告している。 脆弱性はハイパーバイザーのコードベースに存在することから、ホストOS(LinuxWindowsMac OS)に関係なく影響を受ける。また、ゲストOSにも左右されない。 影響を受けることが確認されているベンダーはQEMU、Xen Project

    仮想化製品多数に「ゲストVM脱出」の脆弱性、影響は極めて重大
  • 第11回 クライアントHyper-V

    今回はクライアント向けHyper-V機能について取り上げ、解説する。サーバ版のHyper-V機能については今後Windows Server 2012の連載で取り上げる。 Windows 8では、仮想実行環境として新しくHyper-Vが搭載された。これは従来のWindows Server 2008 R2で提供されていたHyper-Vの後継となる機能だ。Windows Server 2008のHyper-V 1.0からWindows Server 2012のHyper-V 2.0へのバージョンアップでは、ライブ・マイグレーションやクラスタ共有ボリューム、ストレージ・ホットプラグ、動的メモリ、RemoteFXなど、特徴的な新機能が多く導入された。これに対してWindows 8/Windows Server 2012のHyper-Vではまったく新しい機能を追加するというよりは、既存の機能や操作性を

    第11回 クライアントHyper-V
  • 1