Hackere stjæler vigtig kildekode fra VMware

En fil fra kildekoden til virtualiserings-platformen VMware ESX er indtil videre blevet offentliggjort på nettet. Det er dog muligvis kun den første i en række.

Artikel top billede

Computerworld News Service: Kildekoden til VMware ESX er blevet stjålet og offentliggjort på nettet, men selskabet understreger, at virtualiserings-platformen ikke nødvendigvis nu udgør nogen forhøjet risiko for kunderne.

Den offentliggjorte kildekode udgøres indtil videre kun af en enkelt fil fra et tidspunkt mellem 2003 og 2004, forklarer selskabet.

"Det faktum, at kildekoden muligvis er blevet offentliggjort, betyder ikke nødvendigvis, at der er nogen forhøjet risiko for VMwares kunder," skriver Iain Mulholland, der er chef for selskabets Security Response Center, i et blogindlæg om hændelsen.

Kildekoden blev stjålet fra en kinesisk virksomhed ved navn China Electronics Import & Export Corporation (CEIEC) i forbindelse med et brud på sikkerheden i marts, oplyser Kaspersky i et indlæg på bloggen Threat Post.

Kildekoden samt interne e-mails fra VMware blev offentliggjort på nettet søndag.

VMware har ikke umiddelbart svaret på en henvendelse om at kommentere yderligere på, hvilke konsekvenser denne kompromittering kan få for kunderne.

Kunder bør kigge nærmere

Eric Chiu, der er direktør i firmaet Hytrust, der beskæftiger sig med sikkerheden inden for virtualisering, vurderer, at det er for tidligt at sige noget om, hvordan VMwares kunder bør forholde sig, da der endnu ikke er nok oplysninger om, hvordan den blottede kildekode anvendes i de nuværende produkter.

Generelt er det dog en god idé, at man som kunde finkæmmer sikkerheden for sine virtuelle miljøer, da en kompromitteret hypervisor kan blotte en stor mængde virtuelle maskiner.

Selvom denne hændelse minder en del om kompromitteringen sidste år af kildekode fra RSA, så der er afgørende forskelle mellem de to sager. En RSA-partner oplevede et brud på sikkerheden, som blev udnyttet til at sende en e-mail med malware til en medarbejder hos RSA, som åbnede denne e-mail.

I VMwares tilfælde blev CEIEC's netværk hacket, og så var det et tilfælde, at hackerne her faldt over VMwares kildekode.

VMware skriver selv følgende om sagen: "I går, 23. april 2012, blev vores sikkerhedsteam opmærksom på, at en enkelt fil fra kildekoden til VMware ESX var blevet offentliggjort på nettet, hvilket åbner for den mulighed, at der efterfølgende kan blive offentliggjort flere filer. Den offentliggjorte fil og de tilknyttede kommentarer er fra mellem 2003 og 2004."

"Det faktum, at kildekoden muligvis er blevet offentliggjort, betyder ikke nødvendigvis, at der er nogen forhøjet risiko for VMwares kunder. VMware deler proaktivt sin kildekode og kommunikerer med andre spillere i branchen, hvilket har muliggjort det brede virtualiserings-økosystem, der eksisterer i dag. Vi tager kundernes sikkerhed alvorlig og sat både interne og eksterne ressourcer ind heriblandt vores VMware Security Response Center for at foretage en grundig undersøgelse af sagen. Vi vil løbende holde VMware-community'et opdateret, når der foreligger flere oplysninger.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra SoftwareOne

    Glem hypen: Her er tre steder hvor AI allerede leverer

    Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S