D'après ce que je comprends des vulnérabilités, non - les attaques de mise en cache spéculative contournent toutes les protections du processeur contre un processus saisissant la mémoire à partir de n'importe quelle adresse arbitraire.
Je pense que cela inclurait les machines virtuelles voisines (même celles corrigées pour se protéger contre l'attaque elles-mêmes) ainsi que l'espace mémoire du noyau de l'hyperviseur - mais même s'il me manque quelque chose qui protégerait contre la divulgation directe de la mémoire, il y a aussi potentiel que l'attaquant pourrait utiliser son accès à la mémoire du noyau pour obtenir un accès plus complet à l'hyperviseur.
Vous ne voulez certainement pas risquer d'exécuter une charge de travail sensible sur un hyperviseur non corrigé, quel qu'il soit, si vous ne faites pas confiance à toutes les machines virtuelles qui y sont exécutées.