发布日期:2022 年 1 月 25 日

内部版本详细信息

下载文件名称 ESXi670-202201001.zip
内部版本 19195723
下载大小 478.2 MB
md5sum eb8ffccf1066ff84c56d959ced227e84
sha256checksum 30d313abb16ac2ea742629dbd3eb31862a50d530f2cc5a505d60aff350a84b53
需要重新引导主机
需要迁移或关闭虚拟机

实体包

实体包 ID 类别 严重性
ESXi670-202201401-BG 缺陷修复 重要

汇总实体包

此汇总实体包中包含自 ESXi 6.7 始发行版以来的所有修复的最新 VIB。

实体包 ID 类别 严重性
ESXi670-202201001 缺陷修复 重要

重要信息:对于使用 VMware vSAN 的集群,必须先升级 vCenter Server 系统。不支持仅升级 ESXi 主机。
升级之前,请始终在 VMware 产品互操作性列表中确认从早期版本的 ESXi、vCenter Server 和 vSAN 升级到当前版本的兼容升级途径。 

映像配置文件

VMware 修补程序版本和更新版本包含常规映像配置文件和重要映像配置文件。常规版本映像配置文件仅适用于新的缺陷修复。

映像配置文件名称
ESXi-6.7.0-20220104001-standard
ESXi-6.7.0-20220104001-no-tools

有关各实体包的详细信息,请参见产品修补程序页面和已解决的问题部分。

修补程序下载和安装

通常,通过使用 VMware vSphere Update Manager 将修补程序应用于 ESXi 主机。有关详细信息,请参见《关于安装和管理 VMware vSphere Update Manager》
可以通过从 VMware Customer Connect 手动下载修补程序 ZIP 文件来更新 ESXi 主机。从选择产品下拉菜单中选择 ESXi (Embedded 和 Installable),然后从选择版本下拉菜单中选择 6.7.0。使用 esxcli software vib update 命令安装 VIB。此外,还可以使用映像配置文件和 esxcli software profile update 命令更新系统。

有关详细信息,请参见《vSphere 命令行界面概念和示例》以及《vSphere 升级指南》

已解决的问题

已解决的问题分为以下几组。

ESXi670-202201401-BG
修补程序类别 缺陷修复
修补程序严重性 重要
需要重新引导主机
需要迁移或关闭虚拟机
受影响的硬件 不适用
受影响的软件 不适用
包含的 VIB
  • VMware_bootbank_esx-update_6.7.0-3.163.19195723
  • VMware_bootbank_vsan_6.7.0-3.163.19184739
  • VMware_bootbank_vsanhealth_6.7.0-3.163.19184740
  • VMware_bootbank_esx-base_6.7.0-3.163.19195723
已修复的 PR  2894555、2885639
CVE 编号 不适用

更新了 esx-base、esx-update、vsanvsanhealth VIB 以解决下列问题:

  • PR 2894555:虚拟机重新引导后,不会保存对配置为独立非持久磁盘的磁盘更改

    关闭虚拟机电源或重置虚拟机后,默认情况下不会保存对处于非持久模式的磁盘所做的更改。但是,虚拟机重新引导后,也不会保存具有独立非持久模式磁盘的虚拟机的重做日志。

    本版本已解决该问题。不建议使用独立非持久磁盘。有关详细信息,请参见虚拟机安全性最佳做法避免使用独立非持久磁盘

  • PR 2885639:您可以使用受限制的 DES/3DES 密码连接到端口 9080

    通过 OPENSSL 命令 openssl s_client -cipher <CIPHER> -connect localhost:9080,您可以使用受限制的 DES/3DES 密码连接到端口 9080。 

    本版本已解决该问题。无法使用以下密码连接到端口 9080:DES-CBC3-SHA、EDH-RSA-DES-CBC3-SHA、ECDHE-RSA-DES-CBC3-SHA 和 AECDH-DES-CBC3-SHA。

ESXi-6.7.0-20220104001-standard
配置文件名称 ESXi-6.7.0-20220104001-standard
内部版本 有关内部版本信息,请参见本版本中包含的修补程序
供应商 VMware, Inc.
发布日期 2021 年 1 月 25 日
接受级别 合作伙伴支持
受影响的硬件 不适用
受影响的软件 不适用
受影响的 VIB
  • VMware_bootbank_esx-update_6.7.0-3.163.19195723
  • VMware_bootbank_vsan_6.7.0-3.163.19184739
  • VMware_bootbank_vsanhealth_6.7.0-3.163.19184740
  • VMware_bootbank_esx-base_6.7.0-3.163.19195723
已修复的 PR 2894555、2885639
相关的 CVE 编号 不适用
  • 此修补程序更新了以下问题:
    • 关闭虚拟机电源或重置虚拟机后,默认情况下不会保存对处于非持久模式的磁盘所做的更改。但是,虚拟机重新引导后,也不会保存具有独立非持久模式磁盘的虚拟机的重做日志。

    • 通过 OPENSSL 命令 openssl s_client -cipher <CIPHER> -connect localhost:9080,您可以使用受限制的 DES/3DES 密码连接到端口 9080。 

ESXi-6.7.0-20220104001-no-tools
配置文件名称 ESXi-6.7.0-20220104001-no-tools
内部版本 有关内部版本信息,请参见本版本中包含的修补程序
供应商 VMware, Inc.
发布日期 2021 年 1 月 25 日
接受级别 合作伙伴支持
受影响的硬件 不适用
受影响的软件 不适用
受影响的 VIB
  • VMware_bootbank_esx-update_6.7.0-3.163.19195723
  • VMware_bootbank_vsan_6.7.0-3.163.19184739
  • VMware_bootbank_vsanhealth_6.7.0-3.163.19184740
  • VMware_bootbank_esx-base_6.7.0-3.163.19195723
已修复的 PR 2894555、2885639
相关的 CVE 编号 不适用
  • 此修补程序更新了以下问题:
    • 关闭虚拟机电源或重置虚拟机后,默认情况下不会保存对处于非持久模式的磁盘所做的更改。但是,虚拟机重新引导后,也不会保存具有独立非持久模式磁盘的虚拟机的重做日志。

    • 通过 OPENSSL 命令 openssl s_client -cipher <CIPHER> -connect localhost:9080,您可以使用受限制的 DES/3DES 密码连接到端口 9080。 

早期版本中的已知问题

查看以前的已知问题列表,请单击此处

check-circle-line exclamation-circle-line close-line
Scroll to top icon