仮想環境を脅かす「ハイパーバイザー攻撃」、その手口と対策基本機能やAPIの不備を悪用

サーバ仮想化の基盤要素であるハイパーバイザーは、サイバー犯罪者の格好の標的だ。ハイパーバイザーはどのように攻撃されるのか? ハイパーバイザー攻撃を防ぐ方法とは?

2012年06月12日 09時00分 公開
[Bill Claybrook,TechTarget]

 仮想環境ではゲストOSとネットワークに無数の脆弱性が存在する。ハイパーバイザー攻撃の成功を許せば、壊滅的な結果を招きかねない。ただし、適切な計画を立ててデータ保護の強化を図れば、仮想環境とハイパーバイザーの脆弱性を最小限に抑えることが可能だ。

 セキュリティ対策は事後に追加するよりも、システム(OSやハイパーバイザーなど)に組み込んだ方がいいという点で、ほとんどのセキュリティ専門家の見解は一致する。だが、多くの主要なハイパーバイザーが設計された当初は、ハイパーバイザーにセキュリティ対策を組み込むのは難しかった。サーバやストレージ、ネットワークといった仮想化の機能が十分に実現されているわけではなかったからだ。例えば、「VMware vMotion」のようなモビリティツールは、2001年にVMware ESX 1.0が登場してから2~3年後にリリースされた。この間にソフトウェアスタックの規模と複雑性が増し、潜在的な脆弱性も増大した。

ハイパーバイザー攻撃の方法とは?

会員登録(無料)が必要です

Copyright © ITmedia, Inc. All Rights Reserved.

隴�スー騾ケツ€郢晏ク厥。郢ァ�、郢晏現�ス郢晢スシ郢昜サ」�ス

製品資料 Okta Japan株式会社

「アイデンティティーの断片化」が招くセキュリティリスクとその解消方法

認証情報の盗難やフィッシング攻撃が横行するなど、セキュリティの主戦場となりつつあるのがアイデンティティーだ。しかし現状では、多くの組織でIT環境やアイデンティティーが分散、断片化しており、セキュリティリスクが高まっている。

製品資料 Okta Japan株式会社

多要素認証導入ガイド:多発する「認証情報の悪用」はどうすれば防げるのか

認証情報を悪用する攻撃が増加したことで、確実な本人確認の手段として、多要素認証の採用が急速に拡大した。ただ、近年はパスワードレス認証の台頭やデバイスの多様化などを受け、多要素認証にさらなるアップデートも求められている。

製品資料 Okta Japan株式会社

AIエージェントの課題はセキュリティ? アイデンティティーの脅威から守るには

AIエージェントが急速に普及する一方で、人間中心に設計された従来型のアイデンティティー管理とアクセス制御では、セキュリティリスクの拡大を防ぎきれない恐れがある。そこで注目したいのが、生成AIに特化して開発された認証基盤だ。

市場調査・トレンド Okta Japan株式会社

AI時代に顧客の信頼を獲得/維持するためのカギ、調査で見えた「CIAM」の重要性

ビジネスの主戦場がグローバル化する中、顧客を理解してニーズに対応することの重要性が高まっている。そこで注目されているのがカスタマーアイデンティティーとアクセス管理(CIAM)だ。本資料ではある調査を基にCIAMの重要性を解説する。

製品資料 フォーティネットジャパン合同会社

マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット

リモートワークやクラウドサービスの導入が拡大する中、ゼロトラストの重要性が高まっている。そして、その実現手段として注目されているのがSASEだ。本資料では、ゼロトラストの考え方やSASEの必要性などをマンガで解説する。

アイティメディアからのお知らせ

郢晏生ホヲ郢敖€郢晢スシ郢ァ�ウ郢晢スウ郢晢ソスホヲ郢晢ソスPR

From Informa TechTarget

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

郢ァ�「郢ァ�ッ郢ァ�サ郢ァ�ケ郢晢スゥ郢晢スウ郢ァ�ュ郢晢スウ郢ァ�ー

2025/08/26 UPDATE

  1. AI邵コ�ォ邵コ�ッAI邵コ�ァ陝�スセ隰壼干笳狗ケァ驕コツ€陬慊€蠅鍋ォ玖ュ夲ス・郢ァ�サ郢ァ�ュ郢晢ス・郢晢スェ郢晢ソス縺�クコ螽ッツ€諛茨ソス�ケ隴幢スャ遯カ譏エツー郢ァ迚呻ス、蟲ィ�冗ケァ�ス3邵コ�、邵コ�ョ隴�スー隰鯉スヲ騾。�・
  2. 髣奇スェ驕ィ�コ闔ィ螟ゑス、�セQantas邵コ�ョ鬯假スァ陞ウ�「隲��ス�ス�ア600闕ウ�ス�サ�カ邵コ譴ァ�シ荳岩斡邵コ�スツ€ツ€隲��ウ陞ウ螢ケ��ケァ蠕鯉ス玖怺�ア鬮ッ�コ邵コ�ェ隰費スェ騾包スィ郢ァ�キ郢晉ソォホ懃ケァ�ェ邵コ�ッ�ス�ス
  3. 邵イ迹夲スコ�ォ闔会ス」鬩・莉」�定ャセ�ッ隰�シ披鴬邵イ蝣コ�サ�・陞滓じ�ス郢晢スゥ郢晢スウ郢ァ�オ郢晢ソス郢ァ�ヲ郢ァ�ァ郢ァ�「陝�スセ驕イ謔カ�ス隴幢スャ陟冶侭竊鍋クコ繧�ス狗クコ�ョ邵コ蜈キ�シ�ス
  4. 遯カ�ス224闕ウ�ス�コ�コ雎ャ竏晢ソス遯カ譏エ�ス髯ヲ譎�幻邵イツ€驍€�ウ郢ァ�ケ郢晢スシ郢昜サ」�ス郢ァ螳夲ス・�イ邵コ�」邵コ貅伉€蠕湖帷ケ晢スウ郢ァ�オ郢晢ソス郢ァ�ヲ郢ァ�ァ郢ァ�「邵イ髦ェ�ス雎コ�ア陋サ�サ邵コ�ェ霑エ�セ陞ウ�ス
  5. 邵イ蠕後◇郢晢スュ郢晏現ホ帷ケァ�ケ郢晁ご�ァ�サ髯ヲ蠕個€髦ェ�ス邵コ�ゥ邵コ阮卍ー郢ァ閾・謐ゥ隰�ケ昶�邵コ�ケ邵コ謳セ�シ貅伉€ツ€SASE郢ァ蜑�スス�ソ邵コ�」邵コ貊会スコ蛟カ�セ�ス5鬩包スク
  6. 鬩・荳橸スュ蜈亥�闔会ス」邵コ�ョ隴画€懈差邵イ險轍C邵イ蜥イ�ァ�サ髯ヲ蠕鯉ソス郢ァ繧�鴬陝倶ケ昶穐邵コ�」邵コ�ヲ邵コ�ス�狗クイツ€郢ァ�ッ郢晢スゥ郢ァ�ヲ郢晏ウィ�ス郢晢スウ郢敖€郢晢スシ邵コ�ョ陷榊供鬮�クコ�ッ�ス�ス
  7. AI邵コ�ァ闔臥ソォ竏ェ邵コ�ァ邵コ�ョ郢ァ�サ郢ァ�ュ郢晢ス・郢晢スェ郢晢ソス縺�クコ�ッ陟厄スケ邵コ�ォ驕カ荵昶螺邵コ�ェ邵コ荳岩�郢ァ蜈キ�シ貅伉€ツ€Cisco邵コ遒�スウ�エ郢ァ蟲ィ笘�垓�ヲ鬮擾ソス
  8. 遯カ諛キ�ス邵コ�ヲ邵コ�ョ隴画€懈差邵コ讙趣ソス�エ郢ァ蟲ィ�檎ケァ蛹コ蠕狗ェカ譏エ竊楢岷蜷カ竏エ郢ァ荵敖€險轍C邵イ蜥イ�ァ�サ髯ヲ蠕鯉ソス隴ャ�ケ雎コ�ア邵コ�ス蝗ソ陞「竏壺�邵コ�ッ�ス�ス
  9. 陋ケ�サ騾九h�ゥ貊�悴邵コ蠕個€蠕後◎郢ァ�ュ郢晢ス・郢晢スェ郢晢ソス縺�圦遨ゑスセ�。88霓、�ケ邵イ髦ェ竊楢楜迚呻スソ�ス縲堤クコ髦ェ竊醍クコ�ス�ィ�ウ邵イツ€陟「�ス�ヲ竏壺�郢ァ�オ郢ァ�、郢晁��ス陝�スセ驕イ謔カ�ス�ス�ス
  10. 驕会スセ陷ゥ�。郢ァ繧�¢郢晢スゥ郢ァ�ヲ郢晏ウィ��AI郢ァ繧�スセ�オ陷茨ス・陷ソ�」邵コ�ォ遯カ�ヲ遯カ�ヲ邵イ譬優陟�ソス髦懃クイ髦ェ�ス遯カ�ス7陞滂スァ郢晢スェ郢ァ�ケ郢ァ�ッ遯カ譏エ竊定楜蛹サ�願ュ�スケ

仮想環境を脅かす「ハイパーバイザー攻撃」、その手口と対策:基本機能やAPIの不備を悪用 - TechTargetジャパン セキュリティ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

TechTarget郢ァ�ク郢晢ス」郢昜サ」ホヲ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...