Sourcecode von VMware ESX geleakt

Mit dieser Nachricht wird der Source-Code zu VMware ESX Kernel im Web verbreitet.

VMware ESX war bereits im April im Visier der Hacker. Diese hatten schon damals Sourcecode von VMware ESX veröffentlicht. Jetzt haben die Hacker offenbar noch weitere Code-Teile der Version von 2004 verbreitet. Iain Mulholland, Director für Platform-Security bei VMware warnt in einem Blog die Anwender vor einem möglichen Sicherheitsrisiko.

Zudem könnten die Hacker noch weitere Code-Pakete veröffentlichen und damit das Risiko für erfolgreiche Angriffe noch weiter verstärken.
Mulholland lässt jedoch offen, in wie fern tatsächlich ein Risiko für die Nutzer besteht.

Dennoch sollten alle Anwender die neuesten Sicherheitsupdates aufspielen. Parallel dazu sollten auch weitere Maßnahmen ergriffen werden, um die Sicherheit der Virtualisierungslösung zu verbessern. Das Unternehmen stellt dafür die so genannten Security Hardening Guidelines bereit.

Der Code stammt von dem Hacker, der unter dem Pseudonym Stun operiert. Er hatte auf Twitter einen Link zu einem Torrent veröffentlicht auf dem der Sourcecode von VMware ESX gespeichert war. Zwischenzeitlich wurde dieser Link aber auch anderweitig veröffentlicht.

Im April hatte VMware noch erklärt, dass die Veröffentlichung des Sourcecodes von ESX durch “Hardcore Charlie” keinerlei Sicherheitsrisiko für die Anwender darstelle. Charlie hatte damals via Twitter verbreitet, der Code stamme von dem regierungsnahen Unternehmen China National Electronic Import and Export. Durch die neuerliche Veröffentlichung weiterer Sourcecode-Teile von ESX scheint VMware inzwischen zu einer anderen Sichtweise gekommen zu sein.

Damals hatte Charlie behauptet, der Source-Code für VMware ESX stamme von den Servern des chinesischen Unternehmens. Ob Hardcore Charlie auch diesmal wieder seine Finger im Spiel hat oder ob es sich bei Stun um eine andere Person handelt ist derzeit nicht klar.

Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago