前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >VMware ESXi 6.5补丁升级

VMware ESXi 6.5补丁升级

作者头像
loong576
发布2021-04-02 09:34:49
2.1K0
发布2021-04-02 09:34:49
举报
文章被收录于专栏:运维ABC运维ABC

一、背景

esxi 6.5有个漏洞,编号CVE-2020-3992,漏洞说明:VMwareESXiOpenSLP的远程代码执行漏洞(CVE-2020-3992)。当***者在管理网络(managementnetwork)中时,可以通过427端口触发一个OpenSLP服务的user-after-free漏洞,从而远程执行任意代码。

为了修复该漏洞,决定进行升级操作。

二、环境说明

ip地址

esxi版本

当前内部版本号

目标内部版本号

补丁包

172.27.34.90

6.5

4887370

17477841

ESXi650-202102001.zip

三、版本查看

1.内部版本号查看

“帮助”--“关于”

image-20210331155522410
image-20210331155522410

当前内部版本号为4887370

2.各版本查看

https://kb.vmware.com/s/article/2143832?lang=en_us

3.当前版本

image-20210331160553981
image-20210331160553981

内部版本4887370对应的版本为ESXi 6.5.0 a

4.目标版本

image-20210401095038321
image-20210401095038321

查看目标版本是为了确定下载补丁包,这里选择最新版本作为目标版本ESXi 6.5 P06,对应的内部版本为17477841

四、补丁下载

补丁包下载地址:

https://my.vmware.com/group/vmware/patch#search

image-20210331161304124
image-20210331161304124

下载esxi 6.5对应的最新补丁包

五、关闭虚机

image-20210331161419783
image-20210331161419783

升级前需关闭虚机

六、上传补丁包

image-20210331161922993
image-20210331161922993
image-20210331164811354
image-20210331164811354
image-20210331164905918
image-20210331164905918

通过“数据存储浏览器”上传补丁包

七、进入维护模式

image-20210331164942783
image-20210331164942783
image-20210331165000967
image-20210331165000967
image-20210331165026249
image-20210331165026249

补丁升级需要在维护模式下进行

八、开启命令行模式

1.启用ssh

image-20210331165430781
image-20210331165430781

2.使用crt远程登录系统

image-20210331165814782
image-20210331165814782

九、版本升级

代码语言:javascript
复制
[root@localhost:/vmfs/volumes/5df883d8-7aaba396-fca3-5cf3fc4e4d40] pwd
/vmfs/volumes/datastore1
[root@localhost:/vmfs/volumes/5df883d8-7aaba396-fca3-5cf3fc4e4d40] ls -l|grep 2021
-rw-r--r--    1 root     root     483794868 Mar 31 08:49 ESXi650-202102001.zip
[root@localhost:/vmfs/volumes/5df883d8-7aaba396-fca3-5cf3fc4e4d40] esxcli software vib install -d "/vmfs/volumes/datastore1/ESXi650-202102001.zip" --no-sig-check
image-20210331171523379
image-20210331171523379

升级命令请加上参数“--no-sig-check”防止报错

十、重启系统

代码语言:javascript
复制
[root@localhost:/vmfs/volumes/5df883d8-7aaba396-fca3-5cf3fc4e4d40] reboot

十一、复核

image-20210331172220968
image-20210331172220968

版本由4887370成功升级到17477841

十二、退出维护模式

image-20210331172424976
image-20210331172424976

退出维护模式并重新启动虚机

变更完成

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2021-04-01 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一、背景
  • 二、环境说明
  • 三、版本查看
    • 1.内部版本号查看
      • 2.各版本查看
        • 3.当前版本
          • 4.目标版本
          • 四、补丁下载
          • 五、关闭虚机
          • 六、上传补丁包
          • 七、进入维护模式
          • 八、开启命令行模式
            • 1.启用ssh
              • 2.使用crt远程登录系统
              • 九、版本升级
              • 十、重启系统
              • 十一、复核
              • 十二、退出维护模式
              相关产品与服务
              数据保险箱
              数据保险箱(Cloud Data Coffer Service,CDCS)为您提供更高安全系数的企业核心数据存储服务。您可以通过自定义过期天数的方法删除数据,避免误删带来的损害,还可以将数据跨地域存储,防止一些不可抗因素导致的数据丢失。数据保险箱支持通过控制台、API 等多样化方式快速简单接入,实现海量数据的存储管理。您可以使用数据保险箱对文件数据进行上传、下载,最终实现数据的安全存储和提取。
              领券
              问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档