2015 年 5 月 13 日午前 5 時 20 分 (太平洋標準時)

 

「VENOM」とも呼ばれる CVE-2015-3456 に割り当てられた QEMU セキュリティ問題が、さまざまな仮想化プラットフォームに影響することについては認識しています。AWS の顧客データまたはインスタンスにリスクはありません。

Xen 固有のアドバイザリに関する情報については、以下をご覧ください。

Xen セキュリティアドバイザリ 133 (CVE-2015-3456) - エミュレートされたフロッピーディスクドライブ経由の権限エスカレーション (http://xenbits.xen.org/xsa/advisory-133.html)