PowerEdge : VMware ESXi : comment résoudre les failles de sécurité à l’aide de vLCM dans vCenter Server
Résumé: Plusieurs demandes concernant des images ISO personnalisées pour les dernières versions de correctifs VMware pour ESXi 7.0 et ESXi 8.0 ont été reçues. Le nouveau correctif VMware inclut des mises à jour de sécurité critiques pour les vulnérabilités CVE-2025-22224, CVE-2025-22225 et CVE-2025-22226. VMSA-2025-0004 est le numéro d’article Broadcom officiel couramment utilisé pour expliquer le problème au support technique. ...
Instructions
Lien Broadcom VMware pour les failles de sécurité : VMSA-2025-0004 : Les mises à jour VMware ESXi, Workstation et Fusion répondent à plusieurs failles de sécurité
Pour plus d’informations, consultez les notes de mise à jour suivantes :
- Notes de mise à jour ESXi 7.0 Update 3s
- Notes de mise à jour ESXi 8.0 Update 3d
- Notes de mise à jour ESXi 8.0 Update 2d
L’équipe VMware DE n’a pas d’estimation de date de publication pour les ISO personnalisés Dell. Cet article est mis à jour dès que de nouvelles informations sont disponibles.
Solution de contournement : Comme alternative, Dell Technologies recommande d’utiliser vLCM dans vCenter Server pour créer une image unique qui intègre le dernier correctif VMware et les modules complémentaires des fournisseurs Dell les plus récents pour mettre à niveau les hôtes ESXi.
Nouvelle approche :
-
- Appliquez la dernière image ISO personnalisée :
- Cette étape voit le déploiement de la dernière image ISO personnalisée pour le système. Il s’agit généralement d’une nouvelle installation d’un système d’exploitation mis à jour, éventuellement avec des configurations personnalisées déjà intégrées.
- Procédez au correctif dans LCM :
- Une fois l’image ISO personnalisée appliquée, vous devez appliquer le correctif via LCM pour vous assurer que le système est mis à jour vers les niveaux de correctifs les plus récents.
- Appliquez la dernière image ISO personnalisée :
Approche Brownfield :
-
- Appliquez le correctif :
- Dans ce cas, le correctif est appliqué sur un système existant, probablement déjà en production ou en exploitation, sans nouvelle installation de l’ISO personnalisé.
- Appliquez le dernier module complémentaire disponible dans LCM :
- En outre, vous devez appliquer les derniers modules complémentaires ou progiciels disponibles qui complètent le fonctionnement du système, en veillant à ce que le système soit entièrement à jour avec les modules et fonctionnalités requis.
- Appliquez le correctif :
Informations supplémentaires
Voir cette vidéo :
PowerEdge : Résolution des failles de sécurité à l’aide de vLCM dans vCenter Server