Hackere stjæler vigtig kildekode fra VMware

En fil fra kildekoden til virtualiserings-platformen VMware ESX er indtil videre blevet offentliggjort på nettet. Det er dog muligvis kun den første i en række.

Artikel top billede

Computerworld News Service: Kildekoden til VMware ESX er blevet stjålet og offentliggjort på nettet, men selskabet understreger, at virtualiserings-platformen ikke nødvendigvis nu udgør nogen forhøjet risiko for kunderne.

Den offentliggjorte kildekode udgøres indtil videre kun af en enkelt fil fra et tidspunkt mellem 2003 og 2004, forklarer selskabet.

"Det faktum, at kildekoden muligvis er blevet offentliggjort, betyder ikke nødvendigvis, at der er nogen forhøjet risiko for VMwares kunder," skriver Iain Mulholland, der er chef for selskabets Security Response Center, i et blogindlæg om hændelsen.

Kildekoden blev stjålet fra en kinesisk virksomhed ved navn China Electronics Import & Export Corporation (CEIEC) i forbindelse med et brud på sikkerheden i marts, oplyser Kaspersky i et indlæg på bloggen Threat Post.

Kildekoden samt interne e-mails fra VMware blev offentliggjort på nettet søndag.

VMware har ikke umiddelbart svaret på en henvendelse om at kommentere yderligere på, hvilke konsekvenser denne kompromittering kan få for kunderne.

Kunder bør kigge nærmere

Eric Chiu, der er direktør i firmaet Hytrust, der beskæftiger sig med sikkerheden inden for virtualisering, vurderer, at det er for tidligt at sige noget om, hvordan VMwares kunder bør forholde sig, da der endnu ikke er nok oplysninger om, hvordan den blottede kildekode anvendes i de nuværende produkter.

Generelt er det dog en god idé, at man som kunde finkæmmer sikkerheden for sine virtuelle miljøer, da en kompromitteret hypervisor kan blotte en stor mængde virtuelle maskiner.

Selvom denne hændelse minder en del om kompromitteringen sidste år af kildekode fra RSA, så der er afgørende forskelle mellem de to sager. En RSA-partner oplevede et brud på sikkerheden, som blev udnyttet til at sende en e-mail med malware til en medarbejder hos RSA, som åbnede denne e-mail.

I VMwares tilfælde blev CEIEC's netværk hacket, og så var det et tilfælde, at hackerne her faldt over VMwares kildekode.

VMware skriver selv følgende om sagen: "I går, 23. april 2012, blev vores sikkerhedsteam opmærksom på, at en enkelt fil fra kildekoden til VMware ESX var blevet offentliggjort på nettet, hvilket åbner for den mulighed, at der efterfølgende kan blive offentliggjort flere filer. Den offentliggjorte fil og de tilknyttede kommentarer er fra mellem 2003 og 2004."

"Det faktum, at kildekoden muligvis er blevet offentliggjort, betyder ikke nødvendigvis, at der er nogen forhøjet risiko for VMwares kunder. VMware deler proaktivt sin kildekode og kommunikerer med andre spillere i branchen, hvilket har muliggjort det brede virtualiserings-økosystem, der eksisterer i dag. Vi tager kundernes sikkerhed alvorlig og sat både interne og eksterne ressourcer ind heriblandt vores VMware Security Response Center for at foretage en grundig undersøgelse af sagen. Vi vil løbende holde VMware-community'et opdateret, når der foreligger flere oplysninger.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect