OVHが明らかにした半ば秘密裏の計画とは、Januscape重大ハイパーバイザー脆弱性を大量再起動で修正するというもの――そしてオーストラリアがクラッシュテストの実験台に
仮想化 フランスのクラウド事業者はDebianに修正パッチをバックポートし、ダウンタイムが発生する可能性があったにもかかわらず、顧客の
仮想化 フランスのクラウド事業者はDebianに修正パッチをバックポートし、ダウンタイムが発生する可能性があったにもかかわらず、顧客の
仮想化 フランスのクラウド事業者は、ダウンタイム発生のリスクがあったにもかかわらず顧客の同意を得ないままDebianにパッチをバックポ
仮想マシンは本来、物理ホストから隔離された状態を保つよう設計されています。しかし、Linuxカーネルベースの仮想マシン(KVM)に存在する重大な欠陥により、ゲストOSがこの境界を突破し、ホストカーネルを侵害できることが判明しました。Januscape脆弱性と名付けられ、CVE-2026-53359
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら 「Januscape」と名付けられたLinuxカーネルの脆弱性により、攻撃者が仮想マシン(VM)
「Januscape」と名付けられた16年前からのLinuxカーネル脆弱性を悪用すると、攻撃者は仮想マシンから脱出してホスト上で任意のコードを実行できることが分かりました。 この脆弱性を発見したセキュリティ研究者Hyunwoo Kim氏によると、このゲストからホストへのエスケープ脆弱性(CVE-2026-53359と
Linuxカーネルに新たに公表された脆弱性を悪用すると、仮想マシン(VM)からエスケープしてホスト側でコードを実行できる恐れがあると、セキュリティ研究者らが警告しています。 CVE-2026-53359として追跡され、Januscapeと呼ばれるこの脆弱性は、LinuxカーネルベースのVirtual Machine(
セキュリティ研究者のHyeonwoo Kim氏が、「ITScape」と命名された脆弱性を公開しました。この脆弱性はarm64上のKVMの動作を乱し、ゲスト仮想マシンがホストシステムへ脱出できることを可能にするものです。 QEMUではなくLinuxカーネル自体に存在するクリティカルな脆弱性 この脆弱
「ITScape」と命名されたLinuxカーネルの重大な脆弱性(CVE-2026-46316)を悪用する概念実証(PoC)エクスプロイトが公開されました。この脆弱性により、悪意のあるゲスト仮想マシンがサンドボックスから脱出し、ホストシステム上でフルのカーネル(root)権限で任意のコマンドを実行できます。 研究者のH