Nouvelle alerte de sécurité sur l'hyperviseur de VMware

le 06/11/2012, par Jacques Cheminat avec IDG News Service, Cloud / Virtualisation, 255 mots

VMware a averti ses clients dimanche qu'une partie plus importante du code source de son hyperviseur ESX pourrait être rendue publique, après le message d'un hacker livrant un lot de ligne de code au téléchargement. L'éditeur les enjoint à mettre à jour leur produit.

Nouvelle alerte de sécurité sur l'hyperviseur de VMware

Ian Mulholland, directeur de la plateforme de sécurité de VMware a publié sur le blog de l'éditeur un avertissement après la publication d'un lot de ligne de code publié par un pirate. Ce dernier baptisé Stun a présenté sur Twitter son exploit, en intégrant un lien torrent pour télécharger le fichier. Il indique que les codes touchent le noyau de l'hyperviseur ESX datant entre 1998 et 2004. Il précise « nous le savons tous, le kernel ne change pas sur ce type de programme ». Le dirigeant de l'éditeur de solution de virtualisation prévient que ce type de fichier va de plus en plus être publié à l'avenir et que cette publication était liée à celle d'avril.

A cette date
, un hacker lié au groupe de pirates Anonymous, avait également dévoilé une partie du code source de l'hyperviseur ESX. L'éditeur avait expliqué que le code source datait de 2004 et qu'il avait été volé. Le vol avait eu lieu dans une société chinoise appelée China Electronics Import & Export Corporation (CEIEC) lors d'une attaque qui s'est déroulée en mars 2012.

Ian Mulholand recommande aux clients de son hyperviseur d'appliquer les mises à jour et les correctifs les plus récents, tout en durcissant leur politique de sécurité. Il n'a par contre donné aucune indication sur les risques encourus.

Intel adopte le SDN dans ses fonderies

Afin de bénéficier d'une connectivité machine sans temps d'arrêt, le géant américain de puces a mis en place un réseau défini par logiciel (Software Defined Network, SDN) dans ses usines de fabrication de...

le 04/09/2023, par Paula Rooney, IDG NS (adapté par Jean Elyan), 1361 mots

Rachat de VMware, Broadcom tente de rassurer les clients et les...

Avec ces investissements supplémentaires, Broadcom entend rassurer les clients et les instances de régulation tout en aidant les entreprises à déployer des clouds privés et à développer l'écosystème VMware....

le 09/05/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 740 mots

Stax étend ses services cloud à l'international avec AWS

Grâce à un contrat de collaboration avec AWS, l'entreprise australienne, spécialiste du cloud, prévoit de s'étendre en Amérique du Nord, en Asie du Sud-Est et en Europe. L'accord de collaboration pluriannuel,...

le 05/04/2023, par Sasha Karen, ARN (adaptation Jean Elyan), 568 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...