發行日期:2019 年 11 月 12 日

組建編號詳細資料

下載檔案名稱 ESXi670-201911001.zip
組建編號 15018017
下載大小 317.7 MB
md5sum 8d3ef79c9275bc97f9ce081b70e901c6
sha1checksum d600a201c03a945bf513c11a9360c230a1925598
需要主機重新開機
需要虛擬機器移轉或關閉

公告

公告識別碼 類別 嚴重性
ESXi670-201911401-BG 錯誤修正
ESXi670-201911402-BG 錯誤修正

彙總公告

此彙總公告包含最新的 VIB,其中含有自 ESXi 6.7 的初始版本起的所有修正。

公告識別碼 類別 嚴重性
ESXi670-201911001 錯誤修正

映像設定檔

VMware 修補程式和更新版本包含一般和嚴重的映像設定檔。一般版本映像設定檔的應用適用於新的錯誤修正。

映像設定檔名稱
ESXi-6.7.0-20191104001-standard
ESXi-6.7.0-20191104001-no-tools

如需有關個別公告的詳細資訊,請參閱下載修補程式頁面和〈已解決的問題〉一節。

修補程式下載和安裝

將修補程式套用至 ESXi 主機的一般方式是透過 VMware vSphere Update Manager。如需詳細資訊,請參閱〈關於安裝與管理 VMware vSphere Update Manager〉

透過從 VMware 下載頁面手動下載修補程式 ZIP 檔案,並使用 esxcli software vib 命令安裝 VIB,可以更新 ESXi 主機。此外,可以使用映像設定檔和 esxcli software profile 命令更新系統。

如需詳細資訊,請參閱《vSphere Command-Line Interface 概念和範例》以及《vSphere 升級》指南。

已解決的問題

已解決的問題分類如下。

ESXi670-201911401-BG
修補程式類別 錯誤修正
修補程式嚴重性
需要主機重新開機
需要虛擬機器移轉或關閉
受影響的硬體 不適用
受影響的軟體 不適用
包含的 VIB
  • VMware_bootbank_vsanhealth_6.7.0-3.77.14914425
  • VMware_bootbank_vsan_6.7.0-3.77.14914424
  • VMware_bootbank_esx-base_6.7.0-3.77.15018017
  • VMware_bootbank_esx-update_6.7.0-3.77.15018017
修正的 PR  2439195、2443456、2439205
相關的 CVE 號碼 不適用

此修補程式更新了 esx-base、esx-update、vsan 和 vsanhealth VIB 以解決下列問題:

  • PR 2439195:使用 CIM 用戶端或 CLI 進行查詢以傳回 IPv4 VMkernel 網路端點失敗

    如果您使用 CIM 用戶端或 CLI 查詢類別 VMware_KernelIPv4ProtocolEndpoint,查詢將不會傳回 VMkernel NIC 執行個體。當 IP 範圍為 128.x.x.x 及以上時,便會出現此問題。

    已在此版本中解決此問題。

  • PR 2443456:全新安裝或升級至 ESXi 6.7 Update 3 後,ESXi 主機可能無法在 UEFI 模式下開機

    由於特定機器上的 ESXi 開機載入器和 UEFI 韌體之間不相容,在全新安裝或升級至 ESXi 6.7 Update 3 後,ESXi 主機可能無法在 UEFI 模式下開機。您會看到類似的訊息在黑色背景上以白色和紅色顯示:
    正在關閉韌體服務...
    分頁配置錯誤: 資源不足
    無法關閉開機服務。
    無法復原的錯誤

    如果從舊版升級至 ESXi 6.7 Update 3,且 6.7 Update 3 從未成功開機,則此失敗會導致 ESXi Hypervisor Recovery 自動復原到您從中升級的安裝。但是,機器仍無法開機,因為 Hypervisor Recovery 無法復原開機載入器。

    已在此版本中解決此問題。

  • PR 2439205:您會在 ESXi 主機上看到「感應器 -1」類型的硬體健全狀況警示,並收到郵件過多的警示

    升級至 ESXi 6.7 Update 3 後,您可能會看到 ESXi 主機上觸發了感應器 -1 類型的硬體健全狀況警示,但沒有出現實際問題。如果您在 vCenter Server 系統中針對硬體感應器狀態警示設定了電子郵件通知,這可能會導致出現電子郵件過多的警示。如果「統計資料、事件、警示和工作 (SEAT)」目錄高於 95% 臨界值,則這些郵件可能會導致 vCenter Server 資料庫中出現儲存區問題。

    已在此版本中解決此問題。

ESXi670-201911402-BG
修補程式類別 錯誤修正
修補程式嚴重性

需要主機重新開機
需要虛擬機器移轉或關閉
受影響的硬體 不適用
受影響的軟體 不適用
包含的 VIB
  • VMware_bootbank_cpu-microcode_6.7.0-3.77.15018017
修正的 PR  2432088
CVE 號碼 不適用
  • 此修補程式更新了 cpu-microcode VIB 以解決下列問題:
    • ESXi670-201911001 解決了「關於頁面大小變更的機器檢查錯誤 (MCEPSC)」,即由 CVE-2018-12207 識別的理論式執行弱點。依預設,不會啟用此安全防護功能。如需詳細資訊,請參閱 https://www.vmware.com/security/advisories/VMSA-2019-0020.html 中的 3a 一節。
    • ESXi670-201911001 解決了「TSX 非同步中止 (TAA)」,即由 CVE-2019-11135 識別的理論式執行弱點。如需詳細資訊,請參閱 https://www.vmware.com/security/advisories/VMSA-2019-0020.html 中的 3b 一節。
    • ESXi670-201911001 解決了 ESXi 6.7 Update 2 中引入的迴歸問題,此問題會導致針對 L1TF 和 MDS 弱點的 Hypervisor 特定的安全防護功能失效。如需詳細資訊,請參閱 https://www.vmware.com/security/advisories/VMSA-2019-0008 中的 3a 一節。
    • ESXi670-201911001 包含跳轉條件碼勘誤的解決方案。如需詳細資訊,請參閱 https://www.intel.com/content/www/us/en/support/articles/000055650/processors/intel-xeon-processors.html
    • cpu-microcode VIB 包含下列 Intel 微碼:

      程式碼名稱 FMS Plt 識別碼 MCU 修訂版本 MCU 日期 品牌名稱
      Nehalem EP 0x106a5 0x03 0x0000001d 2018/5/11 Intel Xeon 35xx 系列
      Intel Xeon 55xx 系列
      Lynnfield 0x106e5 0x13 0x0000000a 2018/5/8 Intel Xeon 34xx Lynnfield 系列
      Clarkdale 0x20652 0x12 0x00000011 2018/5/8 Intel i3/i5 Clarkdale 系列
      Intel Xeon 34xx Clarkdale 系列
      Arrandale 0x20655 0x92 0x00000007 2018/4/23 Intel Core i7-620LE 處理器
      Sandy Bridge DT 0x206a7 0x12 0x0000002f 2019/2/17 Intel Xeon E3-1100 系列
      Intel Xeon E3-1200 系列
      Intel i7-2655-LE 系列
      Intel i3-2100 系列
      Westmere EP 0x206c2 0x03 0x0000001f 2018/5/8 Intel Xeon 56xx 系列
      Intel Xeon 36xx 系列
      Sandy Bridge EP 0x206d7 0x6d 0x00000718 2019/5/21 Intel Pentium 1400 系列
      Intel Xeon E5-1400 系列
      Intel Xeon E5-1600 系列
      Intel Xeon E5-2400 系列
      Intel Xeon E5-2600 系列
      Intel Xeon E5-4600 系列
      Nehalem EX 0x206e6 0x04 0x0000000d 2018/5/15 Intel Xeon 65xx 系列
      Intel Xeon 75xx 系列
      Westmere EX 0x206f2 0x05 0x0000003b 2018/5/16 Intel Xeon E7-8800 系列
      Intel Xeon E7-4800 系列
      Intel Xeon E7-2800 系列
      Ivy Bridge DT 0x306a9 0x12 0x00000021 2019/2/13 Intel i3-3200 系列
      Intel i7-3500-LE/UE
      Intel i7-3600-QE
      Intel Xeon E3-1200-v2 系列
      Intel Xeon E3-1100-C-v2 系列
      Intel Pentium B925C
      Haswell DT 0x306c3 0x32 0x00000027 2019/2/26 Intel Xeon E3-1200-v3 系列
      Intel i7-4700-EQ 系列
      Intel i5-4500-TE 系列
      Intel i3-4300 系列
      Ivy Bridge EP 0x306e4 0xed 0x0000042e 2019/3/14 Intel Xeon E5-4600-v2 系列
      Intel Xeon E5-2600-v2 系列
      Intel Xeon E5-2400-v2 系列
      Intel Xeon E5-1600-v2 系列
      Intel Xeon E5-1400-v2 系列
      Ivy Bridge EX 0x306e7 0xed 0x00000715 2019/3/14 Intel Xeon E7-8800/4800/2800-v2 系列
      Haswell EP 0x306f2 0x6f 0x00000043 2019/3/1 Intel Xeon E5-4600-v3 系列
      Intel Xeon E5-2600-v3 系列
      Intel Xeon E5-2400-v3 系列
      Intel Xeon E5-1600-v3 系列
      Intel Xeon E5-1400-v3 系列
      Haswell EX 0x306f4 0x80 0x00000016 2019/6/17 Intel Xeon E7-8800/4800-v3 系列
      Broadwell H 0x40671 0x22 0x00000021 2019/6/13 Intel Core i7-5700EQ
      Intel Xeon E3-1200-v4 系列
      Avoton 0x406d8 0x01 0x0000012d 2019/9/16 Intel Atom C2300 系列
      Intel Atom C2500 系列
      Intel Atom C2700 系列
      Broadwell EP/EX 0x406f1 0xef 0x0b000038 2019/6/18 Intel Xeon E7-8800/4800-v4 系列
      Intel Xeon E5-4600-v4 系列
      Intel Xeon E5-2600-v4 系列
      Intel Xeon E5-1600-v4 系列
      Skylake SP 0x50654 0xb7 0x02000065 2019/9/5 Intel Xeon Platinum 8100 系列
      Intel Xeon Gold 6100/5100、Silver 4100、Bronze 3100 系列
      Intel Xeon D-2100 系列
      Intel Xeon D-1600 系列
      Intel Xeon W-3100 系列
      Intel Xeon W-2100 系列
      Cascade Lake B-0 0x50656 0xbf 0x0400002c 2019/9/5 Intel Xeon Platinum 9200/8200 系列
      Intel Xeon Gold 6200/5200
      Intel Xeon Silver 4200/Bronze 3200
      Intel Xeon W-3200
      Cascade Lake 0x50657 0xbf 0x0500002c 2019/9/5 Intel Xeon Platinum 9200/8200 系列
      Intel Xeon Gold 6200/5200
      Intel Xeon Silver 4200/Bronze 3200
      Intel Xeon W-3200
      Broadwell DE 0x50662 0x10 0x0000001c 2019/6/17 Intel Xeon D-1500 系列
      Broadwell DE 0x50663 0x10 0x07000019 2019/6/17 Intel Xeon D-1500 系列
      Broadwell DE 0x50664 0x10 0x0f000017 2019/6/17 Intel Xeon D-1500 系列
      Broadwell NS 0x50665 0x10 0x0e00000f 2019/6/17 Intel Xeon D-1600 系列
      Skylake H/S 0x506e3 0x36 0x000000cc 2019/4/1 Intel Xeon E3-1500-v5 系列
      Intel Xeon E3-1200-v5 系列
      Denverton 0x506f1 0x01 0x0000002e 2019/3/21 Intel Atom C3000 系列
      Kaby Lake H/S/X 0x906e9 0x2a 0x000000c6 2019/8/14 Intel Xeon E3-1200-v6 系列
      Intel Xeon E3-1500-v6 系列
      Coffee Lake H/S 0x906ea 0x22 0x000000c6 2019/8/14 Intel Xeon E-2100 系列
      Coffee Lake H/S 0x906eb 0x02 0x000000c6 2019/8/14 Intel Xeon E-2100 系列
      Coffee Lake H/S 0x906ec 0x22 0x000000c6 2019/8/14 Intel Xeon E-2100 系列
      Coffee Lake Refresh 0x906ed 0x22 0x000000c6 2019/8/14 Intel Xeon E-2200 系列
ESXi-6.7.0-20191104001-standard
設定檔名稱 ESXi-6.7.0-20191104001-standard
組建編號 如需組建編號資訊,請參閱頁面頂端
廠商 VMware, Inc.
發行日期 2019年11月12日
接受程度 PartnerSupported
受影響的硬體 不適用
受影響的軟體 不適用
受影響的 VIB
  • VMware_bootbank_vsanhealth_6.7.0-3.77.14914425
  • VMware_bootbank_vsan_6.7.0-3.77.14914424
  • VMware_bootbank_esx-base_6.7.0-3.77.15018017
  • VMware_bootbank_esx-update_6.7.0-3.77.15018017
  • VMware_bootbank_cpu-microcode_6.7.0-3.77.15018017
修正的 PR 2443456、2439195、2439205、2432088
相關的 CVE 號碼 不適用
  • 此修補程式更新了下列問題:
    • 如果您使用 CIM 用戶端或 CLI 查詢類別 VMware_KernelIPv4ProtocolEndpoint,查詢將不會傳回 VMkernel NIC 執行個體。當 IP 範圍為 128.x.x.x 及以上時,便會出現此問題。

    • 由於特定機器上的 ESXi 開機載入器和 UEFI 韌體之間不相容,在全新安裝或升級至 ESXi 6.7 Update 3 後,ESXi 主機可能無法在 UEFI 模式下開機。您會看到類似的訊息在黑色背景上以白色和紅色顯示:
      正在關閉韌體服務...
      分頁配置錯誤: 資源不足
      無法關閉開機服務。
      無法復原的錯誤

      如果從舊版升級至 ESXi 6.7 Update 3,且 6.7 Update 3 從未成功開機,則此失敗會導致 ESXi Hypervisor Recovery 自動復原到您從中升級的安裝。但是,機器仍無法開機,因為 Hypervisor Recovery 無法復原開機載入器。

    • 升級至 ESXi 6.7 Update 3 後,您可能會看到 ESXi 主機上觸發了感應器 -1 類型的硬體健全狀況警示,但沒有出現實際問題。如果您在 vCenter Server 系統中針對硬體感應器狀態警示設定了電子郵件通知,這可能會導致出現電子郵件過多的警示。如果「統計資料、事件、警示和工作 (SEAT)」目錄高於 95% 臨界值,則這些郵件可能會導致 vCenter Server 資料庫中出現儲存區問題。

    • ESXi670-201911001 解決了「關於頁面大小變更的機器檢查錯誤 (MCEPSC)」,即由 CVE-2018-12207 識別的理論式執行弱點。依預設,不會啟用此安全防護功能。如需詳細資訊,請參閱 https://www.vmware.com/security/advisories/VMSA-2019-0020.html 中的 3a 一節。
    • ESXi670-201911001 解決了「TSX 非同步中止 (TAA)」,即由 CVE-2019-11135 識別的理論式執行弱點。如需詳細資訊,請參閱 https://www.vmware.com/security/advisories/VMSA-2019-0020.html 中的 3b 一節。
    • ESXi670-201911001 解決了 ESXi 6.7 Update 2 中引入的迴歸問題,此問題會導致針對 L1TF 和 MDS 弱點的 Hypervisor 特定的安全防護功能失效。如需詳細資訊,請參閱 https://www.vmware.com/security/advisories/VMSA-2019-0008 中的 3a 一節。
    • ESXi670-201911001 包含跳轉條件碼勘誤的解決方案。如需詳細資訊,請參閱 https://www.intel.com/content/www/us/en/support/articles/000055650/processors/intel-xeon-processors.html
    • cpu-microcode VIB 包含下列 Intel 微碼:

      程式碼名稱 FMS Plt 識別碼 MCU 修訂版本 MCU 日期 品牌名稱
      Nehalem EP 0x106a5 0x03 0x0000001d 2018/5/11 Intel Xeon 35xx 系列
      Intel Xeon 55xx 系列
      Lynnfield 0x106e5 0x13 0x0000000a 2018/5/8 Intel Xeon 34xx Lynnfield 系列
      Clarkdale 0x20652 0x12 0x00000011 2018/5/8 Intel i3/i5 Clarkdale 系列
      Intel Xeon 34xx Clarkdale 系列
      Arrandale 0x20655 0x92 0x00000007 2018/4/23 Intel Core i7-620LE 處理器
      Sandy Bridge DT 0x206a7 0x12 0x0000002f 2019/2/17 Intel Xeon E3-1100 系列
      Intel Xeon E3-1200 系列
      Intel i7-2655-LE 系列
      Intel i3-2100 系列
      Westmere EP 0x206c2 0x03 0x0000001f 2018/5/8 Intel Xeon 56xx 系列
      Intel Xeon 36xx 系列
      Sandy Bridge EP 0x206d7 0x6d 0x00000718 2019/5/21 Intel Pentium 1400 系列
      Intel Xeon E5-1400 系列
      Intel Xeon E5-1600 系列
      Intel Xeon E5-2400 系列
      Intel Xeon E5-2600 系列
      Intel Xeon E5-4600 系列
      Nehalem EX 0x206e6 0x04 0x0000000d 2018/5/15 Intel Xeon 65xx 系列
      Intel Xeon 75xx 系列
      Westmere EX 0x206f2 0x05 0x0000003b 2018/5/16 Intel Xeon E7-8800 系列
      Intel Xeon E7-4800 系列
      Intel Xeon E7-2800 系列
      Ivy Bridge DT 0x306a9 0x12 0x00000021 2019/2/13 Intel i3-3200 系列
      Intel i7-3500-LE/UE
      Intel i7-3600-QE
      Intel Xeon E3-1200-v2 系列
      Intel Xeon E3-1100-C-v2 系列
      Intel Pentium B925C
      Haswell DT 0x306c3 0x32 0x00000027 2019/2/26 Intel Xeon E3-1200-v3 系列
      Intel i7-4700-EQ 系列
      Intel i5-4500-TE 系列
      Intel i3-4300 系列
      Ivy Bridge EP 0x306e4 0xed 0x0000042e 2019/3/14 Intel Xeon E5-4600-v2 系列
      Intel Xeon E5-2600-v2 系列
      Intel Xeon E5-2400-v2 系列
      Intel Xeon E5-1600-v2 系列
      Intel Xeon E5-1400-v2 系列
      Ivy Bridge EX 0x306e7 0xed 0x00000715 2019/3/14 Intel Xeon E7-8800/4800/2800-v2 系列
      Haswell EP 0x306f2 0x6f 0x00000043 2019/3/1 Intel Xeon E5-4600-v3 系列
      Intel Xeon E5-2600-v3 系列
      Intel Xeon E5-2400-v3 系列
      Intel Xeon E5-1600-v3 系列
      Intel Xeon E5-1400-v3 系列
      Haswell EX 0x306f4 0x80 0x00000016 2019/6/17 Intel Xeon E7-8800/4800-v3 系列
      Broadwell H 0x40671 0x22 0x00000021 2019/6/13 Intel Core i7-5700EQ
      Intel Xeon E3-1200-v4 系列
      Avoton 0x406d8 0x01 0x0000012d 2019/9/16 Intel Atom C2300 系列
      Intel Atom C2500 系列
      Intel Atom C2700 系列
      Broadwell EP/EX 0x406f1 0xef 0x0b000038 2019/6/18 Intel Xeon E7-8800/4800-v4 系列
      Intel Xeon E5-4600-v4 系列
      Intel Xeon E5-2600-v4 系列
      Intel Xeon E5-1600-v4 系列
      Skylake SP 0x50654 0xb7 0x02000065 2019/9/5 Intel Xeon Platinum 8100 系列
      Intel Xeon Gold 6100/5100、Silver 4100、Bronze 3100 系列
      Intel Xeon D-2100 系列
      Intel Xeon D-1600 系列
      Intel Xeon W-3100 系列
      Intel Xeon W-2100 系列
      Cascade Lake B-0 0x50656 0xbf 0x0400002c 2019/9/5 Intel Xeon Platinum 9200/8200 系列
      Intel Xeon Gold 6200/5200
      Intel Xeon Silver 4200/Bronze 3200
      Intel Xeon W-3200
      Cascade Lake 0x50657 0xbf 0x0500002c 2019/9/5 Intel Xeon Platinum 9200/8200 系列
      Intel Xeon Gold 6200/5200
      Intel Xeon Silver 4200/Bronze 3200
      Intel Xeon W-3200
      Broadwell DE 0x50662 0x10 0x0000001c 2019/6/17 Intel Xeon D-1500 系列
      Broadwell DE 0x50663 0x10 0x07000019 2019/6/17 Intel Xeon D-1500 系列
      Broadwell DE 0x50664 0x10 0x0f000017 2019/6/17 Intel Xeon D-1500 系列
      Broadwell NS 0x50665 0x10 0x0e00000f 2019/6/17 Intel Xeon D-1600 系列
      Skylake H/S 0x506e3 0x36 0x000000cc 2019/4/1 Intel Xeon E3-1500-v5 系列
      Intel Xeon E3-1200-v5 系列
      Denverton 0x506f1 0x01 0x0000002e 2019/3/21 Intel Atom C3000 系列
      Kaby Lake H/S/X 0x906e9 0x2a 0x000000c6 2019/8/14 Intel Xeon E3-1200-v6 系列
      Intel Xeon E3-1500-v6 系列
      Coffee Lake H/S 0x906ea 0x22 0x000000c6 2019/8/14 Intel Xeon E-2100 系列
      Coffee Lake H/S 0x906eb 0x02 0x000000c6 2019/8/14 Intel Xeon E-2100 系列
      Coffee Lake H/S 0x906ec 0x22 0x000000c6 2019/8/14 Intel Xeon E-2100 系列
      Coffee Lake Refresh 0x906ed 0x22 0x000000c6 2019/8/14 Intel Xeon E-2200 系列
ESXi-6.7.0-20191104001-no-tools
設定檔名稱 ESXi-6.7.0-20191104001-no-tools
組建編號 如需組建編號資訊,請參閱頁面頂端
廠商 VMware, Inc.
發行日期 2019年11月12日
接受程度 PartnerSupported
受影響的硬體 不適用
受影響的軟體 不適用
受影響的 VIB
  • VMware_bootbank_vsanhealth_6.7.0-3.77.14914425
  • VMware_bootbank_vsan_6.7.0-3.77.14914424
  • VMware_bootbank_esx-base_6.7.0-3.77.15018017
  • VMware_bootbank_esx-update_6.7.0-3.77.15018017
  • VMware_bootbank_cpu-microcode_6.7.0-3.77.15018017
修正的 PR 2443456、2439195、2439205、2432088
相關的 CVE 號碼 不適用
  • 此修補程式更新了下列問題:
    • 如果您使用 CIM 用戶端或 CLI 查詢類別 VMware_KernelIPv4ProtocolEndpoint,查詢將不會傳回 VMkernel NIC 執行個體。當 IP 範圍為 128.x.x.x 及以上時,便會出現此問題。

    • 由於特定機器上的 ESXi 開機載入器和 UEFI 韌體之間不相容,在全新安裝或升級至 ESXi 6.7 Update 3 後,ESXi 主機可能無法在 UEFI 模式下開機。您會看到類似的訊息在黑色背景上以白色和紅色顯示:
      正在關閉韌體服務...
      分頁配置錯誤: 資源不足
      無法關閉開機服務。
      無法復原的錯誤

      如果從舊版升級至 ESXi 6.7 Update 3,且 6.7 Update 3 從未成功開機,則此失敗會導致 ESXi Hypervisor Recovery 自動復原到您從中升級的安裝。但是,機器仍無法開機,因為 Hypervisor Recovery 無法復原開機載入器。

    • 升級至 ESXi 6.7 Update 3 後,您可能會看到 ESXi 主機上觸發了感應器 -1 類型的硬體健全狀況警示,但沒有出現實際問題。如果您在 vCenter Server 系統中針對硬體感應器狀態警示設定了電子郵件通知,這可能會導致出現電子郵件過多的警示。如果「統計資料、事件、警示和工作 (SEAT)」目錄高於 95% 臨界值,則這些郵件可能會導致 vCenter Server 資料庫中出現儲存區問題。

    • ESXi670-201911001 解決了「關於頁面大小變更的機器檢查錯誤 (MCEPSC)」,即由 CVE-2018-12207 識別的理論式執行弱點。依預設,不會啟用此安全防護功能。如需詳細資訊,請參閱 https://www.vmware.com/security/advisories/VMSA-2019-0020.html 中的 3a 一節。
    • ESXi670-201911001 解決了「TSX 非同步中止 (TAA)」,即由 CVE-2019-11135 識別的理論式執行弱點。如需詳細資訊,請參閱 https://www.vmware.com/security/advisories/VMSA-2019-0020.html 中的 3b 一節。
    • ESXi670-201911001 解決了 ESXi 6.7 Update 2 中引入的迴歸問題,此問題會導致針對 L1TF 和 MDS 弱點的 Hypervisor 特定的安全防護功能失效。如需詳細資訊,請參閱 https://www.vmware.com/security/advisories/VMSA-2019-0008 中的 3a 一節。
    • ESXi670-201911001 包含跳轉條件碼勘誤的解決方案。如需詳細資訊,請參閱 https://www.intel.com/content/www/us/en/support/articles/000055650/processors/intel-xeon-processors.html
    • cpu-microcode VIB 包含下列 Intel 微碼:

      程式碼名稱 FMS Plt 識別碼 MCU 修訂版本 MCU 日期 品牌名稱
      Nehalem EP 0x106a5 0x03 0x0000001d 2018/5/11 Intel Xeon 35xx 系列
      Intel Xeon 55xx 系列
      Lynnfield 0x106e5 0x13 0x0000000a 2018/5/8 Intel Xeon 34xx Lynnfield 系列
      Clarkdale 0x20652 0x12 0x00000011 2018/5/8 Intel i3/i5 Clarkdale 系列
      Intel Xeon 34xx Clarkdale 系列
      Arrandale 0x20655 0x92 0x00000007 2018/4/23 Intel Core i7-620LE 處理器
      Sandy Bridge DT 0x206a7 0x12 0x0000002f 2019/2/17 Intel Xeon E3-1100 系列
      Intel Xeon E3-1200 系列
      Intel i7-2655-LE 系列
      Intel i3-2100 系列
      Westmere EP 0x206c2 0x03 0x0000001f 2018/5/8 Intel Xeon 56xx 系列
      Intel Xeon 36xx 系列
      Sandy Bridge EP 0x206d7 0x6d 0x00000718 2019/5/21 Intel Pentium 1400 系列
      Intel Xeon E5-1400 系列
      Intel Xeon E5-1600 系列
      Intel Xeon E5-2400 系列
      Intel Xeon E5-2600 系列
      Intel Xeon E5-4600 系列
      Nehalem EX 0x206e6 0x04 0x0000000d 2018/5/15 Intel Xeon 65xx 系列
      Intel Xeon 75xx 系列
      Westmere EX 0x206f2 0x05 0x0000003b 2018/5/16 Intel Xeon E7-8800 系列
      Intel Xeon E7-4800 系列
      Intel Xeon E7-2800 系列
      Ivy Bridge DT 0x306a9 0x12 0x00000021 2019/2/13 Intel i3-3200 系列
      Intel i7-3500-LE/UE
      Intel i7-3600-QE
      Intel Xeon E3-1200-v2 系列
      Intel Xeon E3-1100-C-v2 系列
      Intel Pentium B925C
      Haswell DT 0x306c3 0x32 0x00000027 2019/2/26 Intel Xeon E3-1200-v3 系列
      Intel i7-4700-EQ 系列
      Intel i5-4500-TE 系列
      Intel i3-4300 系列
      Ivy Bridge EP 0x306e4 0xed 0x0000042e 2019/3/14 Intel Xeon E5-4600-v2 系列
      Intel Xeon E5-2600-v2 系列
      Intel Xeon E5-2400-v2 系列
      Intel Xeon E5-1600-v2 系列
      Intel Xeon E5-1400-v2 系列
      Ivy Bridge EX 0x306e7 0xed 0x00000715 2019/3/14 Intel Xeon E7-8800/4800/2800-v2 系列
      Haswell EP 0x306f2 0x6f 0x00000043 2019/3/1 Intel Xeon E5-4600-v3 系列
      Intel Xeon E5-2600-v3 系列
      Intel Xeon E5-2400-v3 系列
      Intel Xeon E5-1600-v3 系列
      Intel Xeon E5-1400-v3 系列
      Haswell EX 0x306f4 0x80 0x00000016 2019/6/17 Intel Xeon E7-8800/4800-v3 系列
      Broadwell H 0x40671 0x22 0x00000021 2019/6/13 Intel Core i7-5700EQ
      Intel Xeon E3-1200-v4 系列
      Avoton 0x406d8 0x01 0x0000012d 2019/9/16 Intel Atom C2300 系列
      Intel Atom C2500 系列
      Intel Atom C2700 系列
      Broadwell EP/EX 0x406f1 0xef 0x0b000038 2019/6/18 Intel Xeon E7-8800/4800-v4 系列
      Intel Xeon E5-4600-v4 系列
      Intel Xeon E5-2600-v4 系列
      Intel Xeon E5-1600-v4 系列
      Skylake SP 0x50654 0xb7 0x02000065 2019/9/5 Intel Xeon Platinum 8100 系列
      Intel Xeon Gold 6100/5100、Silver 4100、Bronze 3100 系列
      Intel Xeon D-2100 系列
      Intel Xeon D-1600 系列
      Intel Xeon W-3100 系列
      Intel Xeon W-2100 系列
      Cascade Lake B-0 0x50656 0xbf 0x0400002c 2019/9/5 Intel Xeon Platinum 9200/8200 系列
      Intel Xeon Gold 6200/5200
      Intel Xeon Silver 4200/Bronze 3200
      Intel Xeon W-3200
      Cascade Lake 0x50657 0xbf 0x0500002c 2019/9/5 Intel Xeon Platinum 9200/8200 系列
      Intel Xeon Gold 6200/5200
      Intel Xeon Silver 4200/Bronze 3200
      Intel Xeon W-3200
      Broadwell DE 0x50662 0x10 0x0000001c 2019/6/17 Intel Xeon D-1500 系列
      Broadwell DE 0x50663 0x10 0x07000019 2019/6/17 Intel Xeon D-1500 系列
      Broadwell DE 0x50664 0x10 0x0f000017 2019/6/17 Intel Xeon D-1500 系列
      Broadwell NS 0x50665 0x10 0x0e00000f 2019/6/17 Intel Xeon D-1600 系列
      Skylake H/S 0x506e3 0x36 0x000000cc 2019/4/1 Intel Xeon E3-1500-v5 系列
      Intel Xeon E3-1200-v5 系列
      Denverton 0x506f1 0x01 0x0000002e 2019/3/21 Intel Atom C3000 系列
      Kaby Lake H/S/X 0x906e9 0x2a 0x000000c6 2019/8/14 Intel Xeon E3-1200-v6 系列
      Intel Xeon E3-1500-v6 系列
      Coffee Lake H/S 0x906ea 0x22 0x000000c6 2019/8/14 Intel Xeon E-2100 系列
      Coffee Lake H/S 0x906eb 0x02 0x000000c6 2019/8/14 Intel Xeon E-2100 系列
      Coffee Lake H/S 0x906ec 0x22 0x000000c6 2019/8/14 Intel Xeon E-2100 系列
      Coffee Lake Refresh 0x906ed 0x22 0x000000c6 2019/8/14 Intel Xeon E-2200 系列
check-circle-line exclamation-circle-line close-line
Scroll to top icon