VirtualBox VM からのウイルスはホスト コンピュータに影響を与える可能性がありますか?

VirtualBox VM からのウイルスはホスト コンピュータに影響を与える可能性がありますか?

VirtualBox VM からのウイルスはホスト コンピュータに影響を与える可能性がありますか?

答え1

とても良い質問ですね。

ウイルスがV​​MからホストOSに感染する主な理由はネットワーク経由です。ブリッジネットワークホストとゲストの間では、状況はさらに危険になります。マシンと VM は同じサブネット上の 2 つのノードとして認識されます。これらの 2 つのノードを認識するワームは、このような脆弱性が見つかった場合に拡散する可能性があります。

答え2

はい、共有フォルダーがある場合は...

VM 経由の共有フォルダー、または標準ネットワークのいずれか。

よく分かりませんし、このように拡散してネットワーク経由でファイルを編集するウイルスを長い間見たことがありませんが、可能性はあります。

VM だからといって安全というわけではありません。ネットワーク上の別の物理マシンと同じように扱う必要があります。

したがって、ホスト マシン (およびネットワーク上の他のマシン) にウイルス対策ソフトウェアがインストールされていれば、安全性は確保されますが、繰り返しますが、VM を他の物理マシンと同じように扱う必要があります。

VM を実行する唯一の安全な方法は、ネットワーク機能を無効にすること (または、VLAN で VM をネットワークから完全に分離し、その VLAN にいかなる種類の管理インターフェイスも持たないこと) と、ファイル共有を伴うすべてのホスト/ゲスト統合を無効にすることです。

答え3

Virtualbox に VM から抜け出すことができるセキュリティ上の欠陥がある場合 (そしてパッチを適用していない場合) を除き、そうではありません。ただし、2 つの間にネットワーク接続がある場合は、同じネットワーク上の通常のマシン間で移動するのと同様に、ホストに移動する可能性があることを覚えておく価値があります。

編集: 接続を確認する最も簡単な方法は、ゲストからホストを nmap することです。ホストが ping をブロックする場合は、-PN スイッチを使用します。応答があれば、そこに接続があります。応答がない場合でも、別のマシンがホストとゲストの両方に接続されている場合は、そのマシンを介して接続できる可能性があります。

答え4

John T のブリッジに関する投稿への返答 - ホストをアドレス指定する必要はありません。私たちのセットアップでは、ホストに IP が割り当てられることはなく、したがってネットワーク接続はありません。更新が必要な場合は、すべての仮想が一時停止され、ホストに一時的に IP が割り当てられ、更新が実行され、ホスト IP が削除されてから、仮想を再開できます。

ホストをかなりシンプルに保ち、すべての作業を仮想環境で実行するため、カーネル、X、仮想化コードを中心にホストの更新はほとんど必要ありません。

関連情報