
برای حفظ امنیت سیستمهای VMware vSphere و ESXi، پچها و بهروزرسانیهای امنیتی بهطور مداوم از سوی VMware منتشر میشوند. این پچها بهمنظور رفع آسیبپذیریها و تهدیدات امنیتی جدید برای سیستمعاملهای میزبان ESXi و محیطهای مجازی vSphere ضروری هستند.
نحوه مدیریت و اعمال پچهای امنیتی برای vSphere ESXi:
- بهروزرسانیها و پچها از VMware Patch Portal:
- VMware پچها و بهروزرسانیهای امنیتی را از طریق VMware Patch Portal منتشر میکند.
- این پچها شامل بهروزرسانیهای امنیتی، بهبود عملکرد، رفع اشکالها و اصلاحات مربوط به سیستمعامل ESXi و همچنین محصولات مرتبط با vSphere هستند.
- پچهای امنیتی خاص برای ESXi:
- پچهای امنیتی بهطور منظم برای ESXi منتشر میشود که معمولاً آسیبپذیریهای موجود در هستهی ESXi یا ماشینهای مجازی آن را برطرف میکند.
- بهطور خاص، VMware توصیه میکند که برای محافظت از زیرساختهای مجازی، پچها و بهروزرسانیها بلافاصله بعد از انتشار اعمال شوند.
- دستورالعملهای بهروزرسانی و نصب پچهای امنیتی:
- پچهای امنیتی و آسیبپذیریها:
- VMware معمولاً آسیبپذیریها و پچهای امنیتی را از طریق VMware Security Advisories منتشر میکند.
- برای مشاهده آسیبپذیریها و پچهای امنیتی مرتبط با ESXi، به VMware Security Advisories مراجعه کنید:
- بررسی پچها و بهروزرسانیها برای نسخههای خاص:
- ESXi 6.7 و ESXi 7.0 نسخههای رایج هستند که بیشتر برای بهروزرسانیهای امنیتی و پچها مورد توجه قرار دارند.
- در صورتی که از نسخههای قدیمیتری مانند ESXi 5.x یا 6.x استفاده میکنید، بهروزرسانی به نسخههای جدیدتر از نظر امنیتی توصیه میشود، چرا که این نسخهها ممکن است دیگر پشتیبانی نشوند.
نکات مهم در مورد پچهای امنیتی ESXi:
- بکاپگیری قبل از اعمال پچها: همیشه قبل از اعمال پچهای امنیتی از سیستم و دادههای خود بکاپگیری کامل انجام دهید.
- نظارت بر عملکرد: پس از اعمال پچها، عملکرد سیستم را بررسی کنید تا مطمئن شوید که هیچ مشکلی در عملکرد ESXi یا ماشینهای مجازی ایجاد نشده است.
- بهروزرسانیهای منظم: برای جلوگیری از خطرات امنیتی، پیشنهاد میشود که بهروزرسانیهای امنیتی را به صورت منظم و در سریعترین زمان ممکن اعمال کنید.
برای نصب پچهای امنیتی در vSphere ESXi، میتوانید از چند روش مختلف استفاده کنید. در این آموزش، دو روش رایج برای نصب پچها در ESXi را معرفی میکنیم: استفاده از vSphere Update Manager (VUM) و خط فرمان (CLI). همچنین نحوه نصب پچها به صورت دستی از طریق vSphere Client را نیز بررسی خواهیم کرد.
روش اول: نصب پچ از طریق vSphere Update Manager (VUM)
vSphere Update Manager (VUM) ابزار رسمی VMware برای مدیریت بهروزرسانیها و پچها است. این ابزار به شما امکان میدهد تا بهروزرسانیها و پچها را به راحتی از طریق vSphere Client مدیریت کنید.
مراحل نصب پچ از طریق vSphere Update Manager:
- وارد شدن به vSphere Client:
- ابتدا به vSphere Client خود وارد شوید.
- در قسمت سمت چپ، به vCenter Server متصل شوید.
- انتخاب ESXi Host:
- در vSphere Client، از نوار کناری، گزینه Hosts and Clusters را انتخاب کنید.
- سپس ESXi Host که میخواهید پچها را روی آن نصب کنید، انتخاب کنید.
- انتخاب Update Manager:
- از منوی Menu، گزینه Update Manager را انتخاب کنید.
- در پنجره Update Manager، به بخش Baselines بروید و از آنجا New Baseline را انتخاب کنید.
- ایجاد Baseline برای پچها:
- پس از انتخاب New Baseline، یک نام برای Baseline (پایگاه بهروزرسانی) وارد کنید و نوع آن را Patch انتخاب کنید.
- سپس Download Latest Patches را انتخاب کنید.
- پس از انتخاب این گزینه، Update Manager به صورت خودکار آخرین پچهای امنیتی را دانلود میکند.
- اتصال Baseline به ESXi Host:
- به صفحه Host برگشته و گزینه Attach Baseline را انتخاب کنید.
- Baseline جدیدی که ساختهاید را انتخاب کنید و آن را به ESXi Host متصل کنید.
- اسکن و اعمال پچها:
- پس از اتصال Baseline، گزینه Scan for Updates را انتخاب کنید.
- سیستم شروع به بررسی وضعیت و پچهای نصب نشده خواهد کرد.
- سپس Remediate را انتخاب کنید تا پچها به صورت خودکار روی سرور ESXi نصب شوند.
- پس از اعمال پچها، سرور ESXi نیاز به Restart خواهد داشت تا تغییرات به درستی اعمال شوند.
روش دوم: نصب پچ ESXi از طریق CLI (Command Line Interface)
در این روش، شما از طریق خط فرمان و ابزار esxcli برای نصب پچهای امنیتی روی ESXi استفاده میکنید. این روش به ویژه زمانی مفید است که شما نمیخواهید از vSphere Client یا vCenter استفاده کنید و تنها از طریق SSH وارد ESXi میشوید.
مراحل نصب پچ از طریق CLI:
- وارد شدن به سرور ESXi از طریق SSH:
- ابتدا SSH را روی سرور ESXi خود فعال کنید (در صورتی که قبلاً این کار را نکردهاید).
- برای فعالسازی SSH در ESXi، از طریق vSphere Client به Host خود رفته و به Configure > System > Security Profile بروید.
- در قسمت Services، گزینه SSH را انتخاب کرده و آن را به وضعیت Start تغییر دهید.
- سپس با استفاده از ابزار SSH مانند PuTTY به سرور ESXi وارد شوید.
- دانلود پچ:
- پچها و بهروزرسانیهای امنیتی ESXi از VMware Patch Portal قابل دانلود هستند.
- فایل پچ معمولاً با پسوند .zip در دسترس است.
- پس از دانلود فایل پچ، آن را روی سرور ESXi خود آپلود کنید.
- استفاده از esxcli برای نصب پچ:
- در خط فرمان، از دستور esxcli برای نصب پچها استفاده کنید.
- برای نصب پچ، از دستور زیر استفاده کنید:
esxcli software vib install -d /path/to/patch.zip
توجه داشته باشید که باید مسیر دقیق فایل پچ را در دستور وارد کنید.
- اعمال تغییرات:
- پس از نصب پچ، باید سرور ESXi را Restart کنید تا تغییرات به درستی اعمال شوند.
reboot
- پس از نصب پچ، باید سرور ESXi را Restart کنید تا تغییرات به درستی اعمال شوند.
- بررسی نصب پچ:
- پس از راهاندازی مجدد سرور ESXi، میتوانید با استفاده از دستور زیر مطمئن شوید که پچ به درستی نصب شده است:
esxcli software vib list
- این دستور لیستی از همه پچها و VIB (نرمافزارهای نصبشده) موجود را نمایش میدهد.
- پس از راهاندازی مجدد سرور ESXi، میتوانید با استفاده از دستور زیر مطمئن شوید که پچ به درستی نصب شده است:
روش سوم: نصب پچ به صورت دستی از طریق vSphere Client
این روش شامل نصب پچ به صورت دستی از طریق vSphere Client بدون استفاده از Update Manager است.
مراحل نصب پچ به صورت دستی:
- دانلود پچ از VMware:
- پچها و بهروزرسانیها را از VMware Patch Portal دانلود کنید.
- فایل پچ معمولاً با پسوند .zip است.
- اتصال به ESXi Host:
- به vSphere Client وارد شوید و به ESXi Host خود متصل شوید.
- بارگذاری فایل پچ:
- فایل پچ دانلود شده را از طریق vSphere Client به سرور ESXi خود بارگذاری کنید.
- نصب پچ به صورت دستی:
- از منوی Host، گزینه Actions > Reboot را انتخاب کنید.
- سپس در هنگام راهاندازی مجدد، فایل پچ را از طریق Local CLI نصب کنید.
- راهاندازی مجدد:
- بعد از نصب پچ، سرور را مجدداً راهاندازی کنید.
نکات مهم:
- پشتیبانگیری: همیشه قبل از نصب پچها، از ماشینهای مجازی و سرور ESXi خود بکاپ تهیه کنید.
- بررسی پچها: قبل از اعمال هرگونه پچ، مستندات و هشدارهای منتشرشده توسط VMware را مطالعه کنید تا مطمئن شوید که پچ جدید با سیستم شما سازگار است.
- زمان نصب پچ: نصب پچهای امنیتی و بهروزرسانیها معمولاً باعث راهاندازی مجدد سرور ESXi میشود، پس بهتر است در زمانهایی که کمترین تأثیر را بر عملکرد سیستم دارند، این کار را انجام دهید.
با استفاده از این روشها، میتوانید پچهای امنیتی و بهروزرسانیها را به راحتی روی سرورهای ESXi خود نصب کنید و امنیت زیرساخت مجازی خود را حفظ کنید.
لینک دانلود آخرین آپدیت ها و پچ های امنیتی vSphere ESXi Patch
04 MAR 2025
دانلود – Build:24585383 – vSphere ESXi 8.0
دانلود – Build:24585291 – vSphere ESXi 7.0
دانلود – Build:24514018 – vSphere ESXi 6.7
دانلود – Build:20502893 – vSphere ESXi 6.5
دانلود – Build:15517548 – vSphere ESXi 6.0
VMware-ESXi-8.0U3d-24585383-depot.zip
Build: 24585383
Download Size: 629.0 MB
SHA256 checksum: 71c09c47a35fd94bc726696a2b11d3df63a6f6fe71344864412f9fabca29251a
Host Reboot Required: Yes
Virtual Machine Migration or Shutdown Required:Yes
VMware-ESXi-7.0U3s-24585291-depot.zip
Build: 24585291
Download Size:382.1 MB
md5sum:6535f6f9a016fb1a76d6caa086f48891
b4de8b0b2b0bf9851dcef9f30cb19ff487b03d8494693acec216eb9635f4dd59
Host Reboot Required:Yes
Virtual Machine Migration or Shutdown Required:Yes
ESXi670-202503001.zip
Build: 24514018
Download Size: 330.5 MB
md5sum: b3cb6993fda4e2262d1cbbcc4f448239
sha256checksum: b59cc0837acb7e50037dd353da5981969d5cf2fee8367e8a30781d5541164eb1
Host Reboot Required: Yes
Virtual Machine Migration or Shutdown Required: Yes
ESXi650-202210001.zip
Build: 20502893
Download Size: 469.5 MB
md5sum: bbb016b86a11df536ae8eac16a2c0403
sha256checksum: 1d07483a2811e0127d93de8976445f3e3cf60efaf84045c66dd2f311476d3566
Host Reboot Required: Yes
Virtual Machine Migration or Shutdown Required: Yes
ESXi600-202002001.zip
Build: 15517548
Download Size: 422.2 MB
md5sum: 598ccb554246380e38f6d401a3704a44
sha1checksum: b752ae768f4c3111617ce964db79e685968e1945
Host Reboot Required: Yes
Virtual Machine Migration or Shutdown Required: Yes
How to Install latest ESXi VMware Patch – آموزش نحوه نصب
To enable SSH go and select your host > configuration > security profile > services > properties > SSH.
Then connect via SSH and run this command:
esxcli software vib install -d /vmfs/volumes/datastore1/patch-directory/ESXixxxxxxx.zip
esxcli software vib install -d/vmfs/volumes/drobo/patches/ESXiESXixxxxxxx.zip
Reboot the host and leave the maintenance mode.
- Design
مثل همیشه عالی
روی نسخه HP هم از همین آپدیت ها استفاده کنم ؟
بله.
مرسی از زحماتتون و سایت کامل و عالی که دارین.
ایا از build های قدیمی تر میشه مستقیم به این build اپدیت کرد؟
patch esx 6.7 roye esxi6.7u2 error mide
ehtemalan Patch Digari Dare
check befarmaeed
مشکلی پیش نمیاد نسخه 6.5u2 رو با vSphere ESXi 6.7 آپدیت کنیم ؟
سرور G7 هست
برای g7 پیشنهاد میشه 6.5 به همراه آخرین آپدیت ها نصب کنید.
نسخه مخصوص سرور های HP رو میشه بزارید؟
با سلام
کدام نسخه قابل نصب روی سرور asus rs300 هستش؟
خسته نباشید
لینک دانلود 6.7 موجود نیست
ممنون میشم اصلاح کنید
مشکلی وجود ندارد مجدد بررسی کنید.
بسیار سایت عالی دارید . از زحمات شما بسیار سپاس گذارم .
درود بر شما
من موقع نصب این Patch ها روی ESXi670-201912001 با خطای زیر مواجه میشم
لازم به ذکره که ESXi نصب شده، نسخهای Customize شده HPE هست.
[DependencyError]
VIB QLC_bootbank_qedrntv_3.11.16.0-1OEM.670.0.0.8169922 requires qedentv_ver = X.11.15.0, but the requirement cannot be satisfied within the ImageProfile.
VIB QLC_bootbank_qedi_2.10.19.0-1OEM.670.0.0.8169922 requires qedentv_ver = X.11.15.0, but the requirement cannot be satisfied within the ImageProfile.
VIB QLC_bootbank_qedf_1.3.41.0-1OEM.600.0.0.2768847 requires qedentv_ver = X.11.15.0, but the requirement cannot be satisfied within the ImageProfile.
Please refer to the log file for more details.
ممنون میشم راهنمایی کنید
درود
لطفا آخرین به روز رسانی ESXI 6.5 مورد زیر را قرار دهید
ESXi 6.5 P06 ESXi650-202102001 2021/02/23 17477841
https://kb.vmware.com/s/article/2143832
با سپاس
درود
چرا برای نسخه 7.0.2 نسخه بیلد 17861351 دیگه آپدیتی نمیاد ؟
سلام.
برای من این خطا را می دهد :
[root@static:/vmfs/volumes/5c305fc6-24ec1a3e-c40f-901b0eee7dab] esxcli software vib install -d ESXi650-202202001.zip
[MetadataDownloadError]
Could not download from depot at zip:/var/log/vmware/ESXi650-202202001.zip?index.xml, skipping ((‘zip:/var/log/vmware/ESXi650-202202001.zip?index.xml’, ”, “Error extracting index.xml from /var/log/vmware/ESXi650-202202001.zip: [Errno 2] No such file or directory: ‘/var/log/vmware/ESXi650-202202001.zip'”))
url = zip:/var/log/vmware/ESXi650-202202001.zip?index.xml
لطفا راهنمایی کنید
سلام
برای من هم همین ارور را میده
مرسی ازتون
با سلام و احترام
ممنون میشم patch های v-center هم به روز کنید
با سلام و احترام
سایت دانلودتان مشکل دارد پیغام خطا certificate می دهد
مشکل برطرف شد.
من سرورم حداکثر تا vmware 6.5 U2 جواب میده.
این آپدیت Build:19997716 – vSphere ESXi 6.5 که در سایت زحمت کشیدین گذاشتین بعد از U2 آمده و جدیدتره.این پچ روی سرور ما جواب میده؟ منظورم اینه که پیشنهاد میدین نصب بشه یا نه؟
سلام
در این خصوص باید گوگل سرچ کنید
سلام. احتراما می خواستم اعلام کنم که لینک مرتبط با ESXi 7 در دسترس نیست.
مجدد بررسی کنید.
سلام خسته نباشید
این اپدیت ها فایل ISO نداره ؟ محتوای فایل ZIP شده iso نداره
سلام
لطفا آپدیت جدید قرار بدید
8u1a
با سلام
خواهشمند است آخرین Patch های 2024 ، مخصوصا Patch ESXi 6.7 را در صورت امکان بر روی سایت قرار دهید
با تشکر از زحمات تمامی عزیزان
سلام روز بخیر لینک esxi7خرابه و باز نمیشود
مجدد بررسی کنید