仮想サーバの脆弱性は仮想マシンにあり――研究者がBlack Hatで講演へ : セキュリティ - Computerworld.jp

仮想サーバの脆弱性はコピーできることで、脆弱性を複製したりも危険ですが、物理サーバ間を移動際の認証系が弱いのでMan-In-The-Middleに弱いそうです。

確かに弱そうだなぁ・・・

短期的な対策としては、仮想マシントラフィック・データを送受信するすべての物理サーバに、ハードウェア・ベースの暗号化機能を実装することが考えられるが、長期的対策としては、仮想マシンに強力な認証機能を搭載し、リスクを最小にするのがよいと、Oberheide氏は考えている。
同氏は講演で、物理サーバ間を移動する仮想マシンに対して攻撃(中間者攻撃)を仕掛ける、コンセプト実証ツールについて説明する予定だ。このツールは、同氏が研究で実際に使っていたものだという。同氏は、仮想化プラットフォーム「Xen」および「VMware」を研究対象としてきた。

screenshot