احتمالاً همه شما تا به الان شنیدید که شرکت Broadcom در این چند ماهه اقدام به خرید شرکت VMware کرده و متأسفانه تصمیم گرفته که پشتیبانی محصولات VMware رو به پورتال خودش منتقل کنه، این اتفاق باعث سطح زیادی از سردرگمی و به هم ریختگی در مورد پشتیبانی و آپدیت محصولات این شرکت شده.
شرکت VMware چند وقتی هست که یه Security Advisory مهم با نام VMSA-2024-0006 (و البته نسخه ویرایش شده ش VMSA-2024-0006.1) رو ارائه داده بود که البته هنوز هم مثل سابق میتونید این SA رو از این صفحه از وب سایت این شرکت ببینید. این مشکل هم در Hypervisor های Type 2 این شرکت یعنی VMware Workstation/Fusion و هم در Hypervisor های Type 1 این شرکت که در حال حاضر شامل ESXi میشه وجود داره. در مورد Workstation/Fusion شرکت VMware درجه اهمیت رو Critical تشخیص داده اما در مورد ESXi رتبه بندی خطر کمی پایین تر هست و درجه اهمیت Important مشخص شده (به خاطر Sandboxingی که ESXi روی پروسه VMX اعمال میکنه).
در حال حاضر نسخه های 7.0 و 8.0 از ESXi دارای پشتیبانی معمول هستن و به همین خاطر شرکت VMware معمولاً توی SAهاش به نسخه های قبلی از ESXi اشاره نمیکنه اما به دلیل درجه اهمیت این مشکل امنیتی، این مرتبه به این موضوع برای نسخه های 6.5 و 6.7 هم اشاره کرده و براشون Patch ارائه داده.
برای حل مشکل برای هر نسخه از ESXi بایستی Patchی که اینجا هست رو به محصولتون اعمال کنید.
ابتدائاً شرکت Broadcom برای نسخه 8.0 اعلام کرده بود که بایستی ESXi U2b نصب بشه اما چون توی نسخه 8.0U2b تغییراتی در نحوه Licensing رخ داده و بعضی از مشتری ها هنوز تمایل به مهاجرت به این نسخه نداشتن، این شرکت تصمیم خودش رو تغییر داد و نسخه U1d رو هم برای کسایی که از نسخه 8.0 استفاده میکنن اما تمایل ندارن که به U2b مهاجرت کنن رو ارائه داد.
دقت کنید که Build Number مربوط به ESXi 8.0U1d از U2 بیشتر هست و آپدیت از U1d به U2 مقدور نیست و بایستی به U2b آپدیت بشه.
ضمناً vSphere 8.0U2b رو هم ما قبلاً توی سایت گذاشتیم، برای همین دیگه اینجا مجدداً نمیذاریمش.
برای Workstation و Fusion هم راه حل نصب نسخه های به ترتیب 17.5.1 و 13.5.1 هست که قبلاً توی سایت منتشر شده ن.
عین همیشه هم Checksum ها برای اون دسته از کسانی که تمایل دارن از صحت فایل دانلودی شون مطمئن بشن آورده شده.
همین طور لازم به ذکر هست که فایل ها از Vault دیجی بوی هم در دسترس هستن.
امیدوارم این پست بتونه برای همه همراهان و همکاران عزیز مفید واقع بشه.
پی نوشت: نسخه های HPE و Dell هم به پست اضافه شدن.