Hackere stjæler vigtig kildekode fra VMware

En fil fra kildekoden til virtualiserings-platformen VMware ESX er indtil videre blevet offentliggjort på nettet. Det er dog muligvis kun den første i en række.

Artikel top billede

Computerworld News Service: Kildekoden til VMware ESX er blevet stjålet og offentliggjort på nettet, men selskabet understreger, at virtualiserings-platformen ikke nødvendigvis nu udgør nogen forhøjet risiko for kunderne.

Den offentliggjorte kildekode udgøres indtil videre kun af en enkelt fil fra et tidspunkt mellem 2003 og 2004, forklarer selskabet.

"Det faktum, at kildekoden muligvis er blevet offentliggjort, betyder ikke nødvendigvis, at der er nogen forhøjet risiko for VMwares kunder," skriver Iain Mulholland, der er chef for selskabets Security Response Center, i et blogindlæg om hændelsen.

Kildekoden blev stjålet fra en kinesisk virksomhed ved navn China Electronics Import & Export Corporation (CEIEC) i forbindelse med et brud på sikkerheden i marts, oplyser Kaspersky i et indlæg på bloggen Threat Post.

Kildekoden samt interne e-mails fra VMware blev offentliggjort på nettet søndag.

VMware har ikke umiddelbart svaret på en henvendelse om at kommentere yderligere på, hvilke konsekvenser denne kompromittering kan få for kunderne.

Kunder bør kigge nærmere

Eric Chiu, der er direktør i firmaet Hytrust, der beskæftiger sig med sikkerheden inden for virtualisering, vurderer, at det er for tidligt at sige noget om, hvordan VMwares kunder bør forholde sig, da der endnu ikke er nok oplysninger om, hvordan den blottede kildekode anvendes i de nuværende produkter.

Generelt er det dog en god idé, at man som kunde finkæmmer sikkerheden for sine virtuelle miljøer, da en kompromitteret hypervisor kan blotte en stor mængde virtuelle maskiner.

Selvom denne hændelse minder en del om kompromitteringen sidste år af kildekode fra RSA, så der er afgørende forskelle mellem de to sager. En RSA-partner oplevede et brud på sikkerheden, som blev udnyttet til at sende en e-mail med malware til en medarbejder hos RSA, som åbnede denne e-mail.

I VMwares tilfælde blev CEIEC's netværk hacket, og så var det et tilfælde, at hackerne her faldt over VMwares kildekode.

VMware skriver selv følgende om sagen: "I går, 23. april 2012, blev vores sikkerhedsteam opmærksom på, at en enkelt fil fra kildekoden til VMware ESX var blevet offentliggjort på nettet, hvilket åbner for den mulighed, at der efterfølgende kan blive offentliggjort flere filer. Den offentliggjorte fil og de tilknyttede kommentarer er fra mellem 2003 og 2004."

"Det faktum, at kildekoden muligvis er blevet offentliggjort, betyder ikke nødvendigvis, at der er nogen forhøjet risiko for VMwares kunder. VMware deler proaktivt sin kildekode og kommunikerer med andre spillere i branchen, hvilket har muliggjort det brede virtualiserings-økosystem, der eksisterer i dag. Vi tager kundernes sikkerhed alvorlig og sat både interne og eksterne ressourcer ind heriblandt vores VMware Security Response Center for at foretage en grundig undersøgelse af sagen. Vi vil løbende holde VMware-community'et opdateret, når der foreligger flere oplysninger.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS