Уязвимости есть у всех платформ виртуализации — сисадмин с 10-летним опытом
разобрал на крупицы VMware, Hyper-V, Proxmox VE, OpenNebula, oVirt и российские аналоги вроде zVirt, Basis DynamiX, SpaceVM, VMmanager и «Альт Виртуализации».
Спойлер: критические баги регулярно появляются везде — от побега из виртуалки в гипервизор до утечек данных и обхода аутентификации. Но сегодня важнее другое. После ухода зарубежных вендоров российские компании рискуют остаться без своевременных апдейтов и патчей.
Поэтому выбирать платформу стоит не по количеству CVE, а по тому, насколько быстро вендор закрывает уязвимости, выпускает обновления и открыто говорит о проблемах.
Админам серверов пригодится 😘