リリース日:2021 年 7 月 13 日
リリース ノートの概要
本リリース ノートには、次のトピックが含まれています。
ビルドの詳細
ダウンロード ファイル名: | ESXi650-202107001.zip |
ビルド: | 18071574 |
ダウンロード サイズ: | 345.8 MB |
md5sum: | 5456e1f635294028946f1b9151ff91d1 |
sha1checksum: | a4363a816f58fea974c77e83865c8e8d641ee69f |
ホストの再起動が必要: | はい |
仮想マシンの移行またはシャットダウンが必要: | はい |
セキュリティ パッチ
パッチ ID | カテゴリ | 重要度 |
ESXi650-202107401-SG | セキュリティ | 重要 |
ロールアップ パッチ
このロールアップ パッチには、ESXi 6.5 の初回リリース以降のすべての修正が入っている最新の VIB が含まれています。
パッチ ID | カテゴリ | 重要度 |
ESXi650-202107001 | セキュリティ | 重要 |
重要:VMware vSAN を使用しているクラスタの場合は、まず vCenter Server システムをアップグレードする必要があります。ESXi のみのアップグレードはサポートされていません。
アップグレードの前に、ESXi、vCenter Server および vSAN の以前のバージョンから現在のバージョンまでの互換性アップグレード パスをVMware 製品の相互運用性マトリックスで確認してください。
イメージ プロファイル
VMware のパッチおよびアップデート リリースには、一般的なイメージ プロファイルおよび重要なイメージ プロファイルが含まれています。一般的なリリース イメージ プロファイルは、新しいバグ修正に適用されます。
イメージ プロファイルの名前 |
ESXi-6.5.0-20210704001-standard |
ESXi-6.5.0-20210704001-no-tools |
各パッチの詳細については、「パッチのダウンロード」ページおよび「解決した問題」セクションを参照してください。
パッチ ダウンロードおよびインストール
一般的に ESXi ホストにパッチを適用する際は、VMware vSphere Update Manager を使用します。詳細については、「VMware vSphere Update Manager のインストールと管理について」を参照してください。
ESXi ホストをアップデートするには、VMware ダウンロード ページからパッチ ZIP ファイルを手動でダウンロードし、esxcli software vib
update
コマンドを実行して vib をインストールします。また、イメージ プロファイルと esxcli software profile
update
コマンドを使用して、システムをアップデートできます。
詳細については、『vSphere Command-Line Interface Concepts and Examples』および『vSphere アップグレード ガイド』を参照してください。
解決した問題
解決された問題には、次のトピックが含まれます。
ESXi650-202107401-SGパッチのカテゴリ | セキュリティ |
パッチの重要度 | 重要 |
ホストの再起動が必要 | はい |
仮想マシンの移行またはシャットダウンが必要 | はい |
影響を受けるハードウェア | 該当なし |
影響を受けるソフトウェア | 該当なし |
含まれる VIB |
|
修正されたパッチ リリース | 2711589、2700917 |
関連する CVE 番号 | CVE-2021-21994、CVE-2021-21995 |
- esx-base、esx-tboot、vsan、vsanhealth VIB のアップデート
- ESXi で使用される SFCB (Small Footprint CIM Broker) には、認証バイパスの脆弱性があります。Common Vulnerabilities and Exposures プロジェクト (cve.mitre.org) では、この問題に CVE-2021-21994 という識別子を割り当てています。詳細については、VMware Security Advisory「VMSA-2021-0014」を参照してください。
- ESXi で使用される OpenSLP には、サービス拒否の脆弱性があります。Common Vulnerabilities and Exposures プロジェクト (cve.mitre.org) では、この問題に CVE-2021-21995 という識別子を割り当てています。詳細については、VMware Security Advisory「VMSA-2021-0014」を参照してください。
- ESXi で使用される SFCB (Small Footprint CIM Broker) には、認証バイパスの脆弱性があります。Common Vulnerabilities and Exposures プロジェクト (cve.mitre.org) では、この問題に CVE-2021-21994 という識別子を割り当てています。詳細については、VMware Security Advisory「VMSA-2021-0014」を参照してください。
プロファイル名 | ESXi-6.5.0-20210704001-standard |
ビルド | ビルド情報については、このページのトップを参照してください。 |
ベンダー | VMware, Inc. |
リリース日 | 2021 年 7 月 13 日 |
許容レベル | PartnerSupported |
影響を受けるハードウェア | 該当なし |
影響を受けるソフトウェア | 該当なし |
影響のある VIB |
|
修正されたパッチ リリース | 2711589、2700917 |
関連する CVE 番号 | CVE-2021-21994、CVE-2021-21995 |
- このパッチでは、以下の問題がアップデートされています。
- ESXi で使用される SFCB (Small Footprint CIM Broker) には、認証バイパスの脆弱性があります。Common Vulnerabilities and Exposures プロジェクト (cve.mitre.org) では、この問題に CVE-2021-21994 という識別子を割り当てています。詳細については、VMware Security Advisory「VMSA-2021-0014」を参照してください。
- ESXi で使用される OpenSLP には、サービス拒否の脆弱性があります。Common Vulnerabilities and Exposures プロジェクト (cve.mitre.org) では、この問題に CVE-2021-21995 という識別子を割り当てています。詳細については、VMware Security Advisory「VMSA-2021-0014」を参照してください。
- ESXi で使用される SFCB (Small Footprint CIM Broker) には、認証バイパスの脆弱性があります。Common Vulnerabilities and Exposures プロジェクト (cve.mitre.org) では、この問題に CVE-2021-21994 という識別子を割り当てています。詳細については、VMware Security Advisory「VMSA-2021-0014」を参照してください。
プロファイル名 | ESXi-6.5.0-20210704001-no-tools |
ビルド | ビルド情報については、このページのトップを参照してください。 |
ベンダー | VMware, Inc. |
リリース日 | 2021 年 7 月 13 日 |
許容レベル | PartnerSupported |
影響を受けるハードウェア | 該当なし |
影響を受けるソフトウェア | 該当なし |
影響のある VIB |
|
修正されたパッチ リリース | 2711589、2700917 |
関連する CVE 番号 | CVE-2021-21994、CVE-2021-21995 |
- このパッチでは、以下の問題がアップデートされています。
- ESXi で使用される SFCB (Small Footprint CIM Broker) には、認証バイパスの脆弱性があります。Common Vulnerabilities and Exposures プロジェクト (cve.mitre.org) では、この問題に CVE-2021-21994 という識別子を割り当てています。詳細については、VMware Security Advisory「VMSA-2021-0014」を参照してください。
- ESXi で使用される OpenSLP には、サービス拒否の脆弱性があります。Common Vulnerabilities and Exposures プロジェクト (cve.mitre.org) では、この問題に CVE-2021-21995 という識別子を割り当てています。詳細については、VMware Security Advisory「VMSA-2021-0014」を参照してください。
- ESXi で使用される SFCB (Small Footprint CIM Broker) には、認証バイパスの脆弱性があります。Common Vulnerabilities and Exposures プロジェクト (cve.mitre.org) では、この問題に CVE-2021-21994 という識別子を割り当てています。詳細については、VMware Security Advisory「VMSA-2021-0014」を参照してください。