Delar av källkoden till VMwares ESX-hypervisor har stulits och lagts ut på nätet, men enligt Vmware ska stölden inte nödvändigtvis innebära någon säkerhetsrisk för kunderna.

- Den publicerade koden och tillhörande kommentarer är daterade till omkring 2003 och 2004, skriver VMwares säkerhetschef Ian Mulholland på VMwares blogg.

Källkoden stals från det kinesiska företaget China Electronics Import & Export Corporation under ett angrepp i mars månad. Filen var av allt att döma inte angriparnas huvudsakliga mål utan den hittades mer utav en slump. Koden som i praktiken är en enda fil lades ut på nätet för fyra dagar sedan tillsammans med några interna VMware-mejl.

Hackaren bakom attacken går under namnet Hardcore Charlie och säger sig även sitta på stora mängder information en rad andra asiatiska företag.

Även om det i VMwares fall handlar om en gammal fil bör läckan klassas som ett allvarligt säkerhetshot, särskilt med tanke på att många kunder fortfarande inte gått över till VMwares nya ESXi-hypervisor.

VMware vill dock tona ned riskerna med stölden.
- VMware delar proaktivt sin källkod och sina gränssnitt med andra aktörer i industrin för att tillgängliggöra det breda virtuella ekosystem som finns i dag, förklarar Ian Mulholland.

Företaget lovar utreda händelsen noggrant.