私が脆弱性について理解していることから、いいえ - 投機的キャッシング攻撃は、任意のアドレスからメモリを取得するプロセスに対する CPU の保護をすべてバイパスします。
これには、ハイパーバイザーのカーネルメモリスペースだけでなく、近隣の VM (攻撃自体から保護するためにパッチが適用されたものも含む) が含まれると思いますが、メモリの直接的な開示から保護する何かが欠けている場合でも、潜在的な可能性があります。攻撃者は、カーネル メモリへのアクセスを使用して、ハイパーバイザーへのより完全なアクセスを取得できる可能性があります。
パッチが適用されていないハイパーバイザー上で実行されているすべての VM を信頼していない場合、そのハイパーバイザーで機密性の高いワークロードを実行する危険を冒したくはありません。