VMware ESXi Patch Release – دانلود آپدیت ها و پچ های امنیتی

برای حفظ امنیت سیستم‌های VMware vSphere و ESXi، پچ‌ها و به‌روزرسانی‌های امنیتی به‌طور مداوم از سوی VMware منتشر می‌شوند. این پچ‌ها به‌منظور رفع آسیب‌پذیری‌ها و تهدیدات امنیتی جدید برای سیستم‌عامل‌های میزبان ESXi و محیط‌های مجازی vSphere ضروری هستند.

نحوه مدیریت و اعمال پچ‌های امنیتی برای vSphere ESXi:

  1. به‌روزرسانی‌ها و پچ‌ها از VMware Patch Portal:
    • VMware پچ‌ها و به‌روزرسانی‌های امنیتی را از طریق VMware Patch Portal منتشر می‌کند.
    • این پچ‌ها شامل به‌روزرسانی‌های امنیتی، بهبود عملکرد، رفع اشکال‌ها و اصلاحات مربوط به سیستم‌عامل ESXi و همچنین محصولات مرتبط با vSphere هستند.
  2. پچ‌های امنیتی خاص برای ESXi:
    • پچ‌های امنیتی به‌طور منظم برای ESXi منتشر می‌شود که معمولاً آسیب‌پذیری‌های موجود در هسته‌ی ESXi یا ماشین‌های مجازی آن را برطرف می‌کند.
    • به‌طور خاص، VMware توصیه می‌کند که برای محافظت از زیرساخت‌های مجازی، پچ‌ها و به‌روزرسانی‌ها بلافاصله بعد از انتشار اعمال شوند.
  3. دستورالعمل‌های به‌روزرسانی و نصب پچ‌های امنیتی:
  4. پچ‌های امنیتی و آسیب‌پذیری‌ها:
    • VMware معمولاً آسیب‌پذیری‌ها و پچ‌های امنیتی را از طریق VMware Security Advisories منتشر می‌کند.
    • برای مشاهده آسیب‌پذیری‌ها و پچ‌های امنیتی مرتبط با ESXi، به VMware Security Advisories مراجعه کنید:
  5. بررسی پچ‌ها و به‌روزرسانی‌ها برای نسخه‌های خاص:
    • ESXi 6.7 و ESXi 7.0 نسخه‌های رایج هستند که بیشتر برای به‌روزرسانی‌های امنیتی و پچ‌ها مورد توجه قرار دارند.
    • در صورتی که از نسخه‌های قدیمی‌تری مانند ESXi 5.x یا 6.x استفاده می‌کنید، به‌روزرسانی به نسخه‌های جدیدتر از نظر امنیتی توصیه می‌شود، چرا که این نسخه‌ها ممکن است دیگر پشتیبانی نشوند.

نکات مهم در مورد پچ‌های امنیتی ESXi:

  • بکاپ‌گیری قبل از اعمال پچ‌ها: همیشه قبل از اعمال پچ‌های امنیتی از سیستم و داده‌های خود بکاپ‌گیری کامل انجام دهید.
  • نظارت بر عملکرد: پس از اعمال پچ‌ها، عملکرد سیستم را بررسی کنید تا مطمئن شوید که هیچ مشکلی در عملکرد ESXi یا ماشین‌های مجازی ایجاد نشده است.
  • به‌روزرسانی‌های منظم: برای جلوگیری از خطرات امنیتی، پیشنهاد می‌شود که به‌روزرسانی‌های امنیتی را به صورت منظم و در سریع‌ترین زمان ممکن اعمال کنید.

برای نصب پچ‌های امنیتی در vSphere ESXi، می‌توانید از چند روش مختلف استفاده کنید. در این آموزش، دو روش رایج برای نصب پچ‌ها در ESXi را معرفی می‌کنیم: استفاده از vSphere Update Manager (VUM) و خط فرمان (CLI). همچنین نحوه نصب پچ‌ها به صورت دستی از طریق vSphere Client را نیز بررسی خواهیم کرد.

روش اول: نصب پچ از طریق vSphere Update Manager (VUM)

vSphere Update Manager (VUM) ابزار رسمی VMware برای مدیریت به‌روزرسانی‌ها و پچ‌ها است. این ابزار به شما امکان می‌دهد تا به‌روزرسانی‌ها و پچ‌ها را به راحتی از طریق vSphere Client مدیریت کنید.

مراحل نصب پچ از طریق vSphere Update Manager:

  1. وارد شدن به vSphere Client:
    • ابتدا به vSphere Client خود وارد شوید.
    • در قسمت سمت چپ، به vCenter Server متصل شوید.
  2. انتخاب ESXi Host:
    • در vSphere Client، از نوار کناری، گزینه Hosts and Clusters را انتخاب کنید.
    • سپس ESXi Host که می‌خواهید پچ‌ها را روی آن نصب کنید، انتخاب کنید.
  3. انتخاب Update Manager:
    • از منوی Menu، گزینه Update Manager را انتخاب کنید.
    • در پنجره Update Manager، به بخش Baselines بروید و از آنجا New Baseline را انتخاب کنید.
  4. ایجاد Baseline برای پچ‌ها:
    • پس از انتخاب New Baseline، یک نام برای Baseline (پایگاه به‌روزرسانی) وارد کنید و نوع آن را Patch انتخاب کنید.
    • سپس Download Latest Patches را انتخاب کنید.
    • پس از انتخاب این گزینه، Update Manager به صورت خودکار آخرین پچ‌های امنیتی را دانلود می‌کند.
  5. اتصال Baseline به ESXi Host:
    • به صفحه Host برگشته و گزینه Attach Baseline را انتخاب کنید.
    • Baseline جدیدی که ساخته‌اید را انتخاب کنید و آن را به ESXi Host متصل کنید.
  6. اسکن و اعمال پچ‌ها:
    • پس از اتصال Baseline، گزینه Scan for Updates را انتخاب کنید.
    • سیستم شروع به بررسی وضعیت و پچ‌های نصب نشده خواهد کرد.
    • سپس Remediate را انتخاب کنید تا پچ‌ها به صورت خودکار روی سرور ESXi نصب شوند.
    • پس از اعمال پچ‌ها، سرور ESXi نیاز به Restart خواهد داشت تا تغییرات به درستی اعمال شوند.

روش دوم: نصب پچ ESXi از طریق CLI (Command Line Interface)

در این روش، شما از طریق خط فرمان و ابزار esxcli برای نصب پچ‌های امنیتی روی ESXi استفاده می‌کنید. این روش به ویژه زمانی مفید است که شما نمی‌خواهید از vSphere Client یا vCenter استفاده کنید و تنها از طریق SSH وارد ESXi می‌شوید.

مراحل نصب پچ از طریق CLI:

  1. وارد شدن به سرور ESXi از طریق SSH:
    • ابتدا SSH را روی سرور ESXi خود فعال کنید (در صورتی که قبلاً این کار را نکرده‌اید).
    • برای فعال‌سازی SSH در ESXi، از طریق vSphere Client به Host خود رفته و به Configure > System > Security Profile بروید.
    • در قسمت Services، گزینه SSH را انتخاب کرده و آن را به وضعیت Start تغییر دهید.
    • سپس با استفاده از ابزار SSH مانند PuTTY به سرور ESXi وارد شوید.
  2. دانلود پچ:
    • پچ‌ها و به‌روزرسانی‌های امنیتی ESXi از VMware Patch Portal قابل دانلود هستند.
    • فایل پچ معمولاً با پسوند .zip در دسترس است.
    • پس از دانلود فایل پچ، آن را روی سرور ESXi خود آپلود کنید.
  3. استفاده از esxcli برای نصب پچ:
    • در خط فرمان، از دستور esxcli برای نصب پچ‌ها استفاده کنید.
    • برای نصب پچ، از دستور زیر استفاده کنید:
      esxcli software vib install -d /path/to/patch.zip
      

      توجه داشته باشید که باید مسیر دقیق فایل پچ را در دستور وارد کنید.

  4. اعمال تغییرات:
    • پس از نصب پچ، باید سرور ESXi را Restart کنید تا تغییرات به درستی اعمال شوند.
      reboot
      
  5. بررسی نصب پچ:
    • پس از راه‌اندازی مجدد سرور ESXi، می‌توانید با استفاده از دستور زیر مطمئن شوید که پچ به درستی نصب شده است:
      esxcli software vib list
      
    • این دستور لیستی از همه پچ‌ها و VIB (نرم‌افزارهای نصب‌شده) موجود را نمایش می‌دهد.

روش سوم: نصب پچ به صورت دستی از طریق vSphere Client

این روش شامل نصب پچ به صورت دستی از طریق vSphere Client بدون استفاده از Update Manager است.

مراحل نصب پچ به صورت دستی:

  1. دانلود پچ از VMware:
    • پچ‌ها و به‌روزرسانی‌ها را از VMware Patch Portal دانلود کنید.
    • فایل پچ معمولاً با پسوند .zip است.
  2. اتصال به ESXi Host:
    • به vSphere Client وارد شوید و به ESXi Host خود متصل شوید.
  3. بارگذاری فایل پچ:
    • فایل پچ دانلود شده را از طریق vSphere Client به سرور ESXi خود بارگذاری کنید.
  4. نصب پچ به صورت دستی:
    • از منوی Host، گزینه Actions > Reboot را انتخاب کنید.
    • سپس در هنگام راه‌اندازی مجدد، فایل پچ را از طریق Local CLI نصب کنید.
  5. راه‌اندازی مجدد:
    • بعد از نصب پچ، سرور را مجدداً راه‌اندازی کنید.

نکات مهم:

  • پشتیبان‌گیری: همیشه قبل از نصب پچ‌ها، از ماشین‌های مجازی و سرور ESXi خود بکاپ تهیه کنید.
  • بررسی پچ‌ها: قبل از اعمال هرگونه پچ، مستندات و هشدارهای منتشرشده توسط VMware را مطالعه کنید تا مطمئن شوید که پچ جدید با سیستم شما سازگار است.
  • زمان نصب پچ: نصب پچ‌های امنیتی و به‌روزرسانی‌ها معمولاً باعث راه‌اندازی مجدد سرور ESXi می‌شود، پس بهتر است در زمان‌هایی که کمترین تأثیر را بر عملکرد سیستم دارند، این کار را انجام دهید.

با استفاده از این روش‌ها، می‌توانید پچ‌های امنیتی و به‌روزرسانی‌ها را به راحتی روی سرورهای ESXi خود نصب کنید و امنیت زیرساخت مجازی خود را حفظ کنید.

لینک دانلود آخرین آپدیت ها و پچ های امنیتی vSphere ESXi Patch

04 MAR 2025

دانلودBuild:24585383 – vSphere ESXi 8.0
دانلودBuild:24585291 – vSphere ESXi 7.0
دانلودBuild:24514018 – vSphere ESXi 6.7
دانلودBuild:20502893 – vSphere ESXi 6.5
دانلودBuild:15517548 – vSphere ESXi 6.0

VMware-ESXi-8.0U3d-24585383-depot.zip
Build: 24585383
Download Size: 629.0 MB
SHA256 checksum: 71c09c47a35fd94bc726696a2b11d3df63a6f6fe71344864412f9fabca29251a
Host Reboot Required: Yes
Virtual Machine Migration or Shutdown Required:Yes

VMware-ESXi-7.0U3s-24585291-depot.zip
Build: 24585291
Download Size:382.1 MB
md5sum:6535f6f9a016fb1a76d6caa086f48891
b4de8b0b2b0bf9851dcef9f30cb19ff487b03d8494693acec216eb9635f4dd59
Host Reboot Required:Yes
Virtual Machine Migration or Shutdown Required:Yes

ESXi670-202503001.zip
Build: 24514018
Download Size: 330.5 MB
md5sum: b3cb6993fda4e2262d1cbbcc4f448239
sha256checksum: b59cc0837acb7e50037dd353da5981969d5cf2fee8367e8a30781d5541164eb1
Host Reboot Required: Yes
Virtual Machine Migration or Shutdown Required: Yes

ESXi650-202210001.zip
Build: 20502893
Download Size: 469.5 MB
md5sum: bbb016b86a11df536ae8eac16a2c0403
sha256checksum: 1d07483a2811e0127d93de8976445f3e3cf60efaf84045c66dd2f311476d3566
Host Reboot Required: Yes
Virtual Machine Migration or Shutdown Required: Yes

ESXi600-202002001.zip
Build: 15517548
Download Size: 422.2 MB
md5sum: 598ccb554246380e38f6d401a3704a44
sha1checksum: b752ae768f4c3111617ce964db79e685968e1945
Host Reboot Required: Yes
Virtual Machine Migration or Shutdown Required: Yes

How to Install latest ESXi VMware Patch – آموزش نحوه نصب

To enable SSH go and select your host > configuration > security profile > services > properties > SSH.

Then connect via SSH and run this command:
esxcli software vib install -d /vmfs/volumes/datastore1/patch-directory/ESXixxxxxxx.zip
esxcli software vib install -d/vmfs/volumes/drobo/patches/ESXiESXixxxxxxx.zip
Reboot the host and leave the maintenance mode.

100%
Awesome
  • Design
31 دیدگاه
  1. حمیدرضا says

    مثل همیشه عالی

  2. پویان says

    روی نسخه HP هم از همین آپدیت ها استفاده کنم ؟

    1. technet24 says

      بله.

  3. ارسلان says

    مرسی از زحماتتون و سایت کامل و عالی که دارین.

  4. ali says

    ایا از build های قدیمی تر میشه مستقیم به این build اپدیت کرد؟

  5. اسد says

    patch esx 6.7 roye esxi6.7u2 error mide
    ehtemalan Patch Digari Dare
    check befarmaeed

  6. علی says

    مشکلی پیش نمیاد نسخه 6.5u2 رو با vSphere ESXi 6.7 آپدیت کنیم ؟
    سرور G7 هست

    1. technet24 says

      برای g7 پیشنهاد میشه 6.5 به همراه آخرین آپدیت ها نصب کنید.

  7. مهدی says

    نسخه مخصوص سرور های HP رو میشه بزارید؟

  8. alireza says

    با سلام
    کدام نسخه قابل نصب روی سرور asus rs300 هستش؟

  9. محمد says

    خسته نباشید
    لینک دانلود 6.7 موجود نیست
    ممنون میشم اصلاح کنید

    1. technet24 says

      مشکلی وجود ندارد مجدد بررسی کنید.

  10. امیرحسین says

    بسیار سایت عالی دارید . از زحمات شما بسیار سپاس گذارم .

  11. شایان موسوی says

    درود بر شما

    من موقع نصب این Patch ها روی ESXi670-201912001 با خطای زیر مواجه میشم
    لازم به ذکره که ESXi نصب شده، نسخه‌ای Customize شده HPE هست.

    [DependencyError]
    VIB QLC_bootbank_qedrntv_3.11.16.0-1OEM.670.0.0.8169922 requires qedentv_ver = X.11.15.0, but the requirement cannot be satisfied within the ImageProfile.
    VIB QLC_bootbank_qedi_2.10.19.0-1OEM.670.0.0.8169922 requires qedentv_ver = X.11.15.0, but the requirement cannot be satisfied within the ImageProfile.
    VIB QLC_bootbank_qedf_1.3.41.0-1OEM.600.0.0.2768847 requires qedentv_ver = X.11.15.0, but the requirement cannot be satisfied within the ImageProfile.
    Please refer to the log file for more details.

    ممنون میشم راهنمایی کنید

  12. امید says

    درود
    لطفا آخرین به روز رسانی ESXI 6.5 مورد زیر را قرار دهید
    ESXi 6.5 P06 ESXi650-202102001 2021/02/23 17477841

    https://kb.vmware.com/s/article/2143832

    با سپاس

  13. افشین says

    درود
    چرا برای نسخه 7.0.2 نسخه بیلد 17861351 دیگه آپدیتی نمیاد ؟

  14. ظریف says

    سلام.

    برای من این خطا را می دهد :
    [root@static:/vmfs/volumes/5c305fc6-24ec1a3e-c40f-901b0eee7dab] esxcli software vib install -d ESXi650-202202001.zip
    [MetadataDownloadError]
    Could not download from depot at zip:/var/log/vmware/ESXi650-202202001.zip?index.xml, skipping ((‘zip:/var/log/vmware/ESXi650-202202001.zip?index.xml’, ”, “Error extracting index.xml from /var/log/vmware/ESXi650-202202001.zip: [Errno 2] No such file or directory: ‘/var/log/vmware/ESXi650-202202001.zip'”))
    url = zip:/var/log/vmware/ESXi650-202202001.zip?index.xml

    لطفا راهنمایی کنید

    1. مهدی says

      سلام
      برای من هم همین ارور را میده

  15. امیر says

    مرسی ازتون

  16. امیرعلی says

    با سلام و احترام
    ممنون میشم patch های v-center هم به روز کنید

  17. sts says

    با سلام و احترام
    سایت دانلودتان مشکل دارد پیغام خطا certificate می دهد

    1. technet24 says

      مشکل برطرف شد.

  18. رضا says

    من سرورم حداکثر تا vmware 6.5 U2 جواب میده.
    این آپدیت Build:19997716 – vSphere ESXi 6.5 که در سایت زحمت کشیدین گذاشتین بعد از U2 آمده و جدیدتره.این پچ روی سرور ما جواب میده؟ منظورم اینه که پیشنهاد میدین نصب بشه یا نه؟

    1. technet24 says

      سلام
      در این خصوص باید گوگل سرچ کنید

  19. رضا علیخانی says

    سلام. احتراما می خواستم اعلام کنم که لینک مرتبط با ESXi 7 در دسترس نیست.

    1. technet24 says

      مجدد بررسی کنید.

  20. ارش says

    سلام خسته نباشید
    این اپدیت ها فایل ISO نداره ؟ محتوای فایل ZIP شده iso نداره

  21. hamed says

    سلام
    لطفا آپدیت جدید قرار بدید
    8u1a

  22. یاسر says

    با سلام
    خواهشمند است آخرین Patch های 2024 ، مخصوصا Patch ESXi 6.7 را در صورت امکان بر روی سایت قرار دهید

    با تشکر از زحمات تمامی عزیزان

  23. مهران says

    سلام روز بخیر لینک esxi7خرابه و باز نمیشود

    1. technet24 says

      مجدد بررسی کنید

دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.