news 2026/7/31 10:04:59

VMware vCenter Server 8.0U3k 发布 - 集中管理 vSphere 环境

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
VMware vCenter Server 8.0U3k 发布 - 集中管理 vSphere 环境

VMware vCenter Server 8.0U3k 发布 - 集中管理 vSphere 环境

Server Management Software | vCenter

请访问原文链接:https://sysin.org/blog/vmware-vcenter-8-u3/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


2026-07-29,vSphere 8.0U3k 发布,本站 (sysin) 同步更新。

摘要:VMware 发布 vCenter Server 8.0U3k 更新,修复了目录服务中的身份验证绕过漏洞(CVE-2026-59309)以及 Syslog 服务器中的目录遍历漏洞(CVE-2026-59310)。两项漏洞严重等级均达最高的 9.8 分,未经身份验证的远程攻击者可利用其绕过登录或直接执行任意代码;官方建议所有用户立即更新至 8.0U3k 以保障管理集群安全。

VMware vCenter Server 是一款高级服务器管理软件,提供了一个集中式平台来控制 vSphere 环境,以实现跨混合云的可见性。

新增功能 - 安全更新

vCenter Server 8.0U3k 此版本为安全更新:解决了 CVE-2026-59309 和 CVE-2026-59310。漏洞描述如下。

a.vCenter 身份验证绕过漏洞(CVE-2026-59309)

描述:VMware vCenter 的 VMware 目录服务(VMware Directory Service)中存在一个身份验证绕过漏洞。博通(Broadcom)经评估认为此问题的严重程度属于严重级别(Critical),最高 CVSSv3 基础分数为 9.8。

已知攻击途径:拥有 vCenter 网络访问权限的恶意攻击者可以利用此问题绕过身份验证,并获取系统的未授权访问权限。

解决方案:要修复 CVE-2026-59309,请安装下方“响应矩阵(Response Matrix)”中“修补版本(Fixed Version)”一栏所列出的补丁。

变通办法:无

附加文档:已创建补充 FAQ 以作澄清说明。请参阅:https://brcm.tech/vmsa-2026-0006

致谢:博通感谢 Atredis Partners 的 Phil Brass 和 Matt South 向我们报告此问题。

备注:请注意,补丁具有累积性,这意味着当前版本包含了之前发布的所有修复程序。虽然 CVE-2026-59309 最初是在 9.1.0.0200 版本中解决的,但 9.1.0.0300 是目前可用的最新版本,其中同样包含了针对此 CVE 的修复。

b.vCenter 目录遍历漏洞(CVE-2026-59310)

描述:VMware vCenter 的 Syslog 服务器中存在一个目录遍历漏洞。博通(Broadcom)经评估认为此问题的严重程度属于严重级别(Critical),最高 CVSSv3 基础分数为 9.8。

已知攻击途径:拥有 vCenter 网络访问权限的恶意攻击者可以利用此问题执行任意代码。

解决方案:要修复 CVE-2026-59310,请安装下方“响应矩阵(Response Matrix)”中“修补版本(Fixed Version)”一栏所列出的补丁。

变通办法:无

附加文档:已创建补充 FAQ 以作澄清说明。请参阅:https://brcm.tech/vmsa-2026-0006

致谢:博通感谢 Atredis Partners 的 Phil Brass 和 Matt South 向我们报告此问题。

备注:无。

以下为英文原文内容。

a.vCenter authentication-bypass vulnerability(CVE-2026-59309)

Description: VMware vCenter contains an authentication bypass vulnerability in the VMware Directory Service. Broadcom has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8.

Known Attack Vectors: A malicious actor with network access to vCenter may exploit this issue to bypass authentication and gain unauthorized access to the system.

Resolution: To remediate CVE-2026-59309 apply the patches listed in the ‘Fixed Version’ column of the ‘Response Matrix’ found below.

Workarounds: None

Additional Documentation: A supplemental FAQ was created for clarification. Please see: https://brcm.tech/vmsa-2026-0006

Acknowledgments: Broadcom would like to thank Phil Brass and Matt South of Atredis Partners for reporting this issue to us.

Notes:Please note that patches are cumulative, meaning the current version includes all previously released fixes. While CVE-2026-59309 was addressed in 9.1.0.0200 first, version 9.1.0.0300 is the most recent version currently available which includes the fix for this CVE.

b.vCenter directory-traversal vulnerability(CVE-2026-59310)

Description: VMware vCenter contains a directory traversal vulnerability in the Syslog server. Broadcom has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8.

Known Attack Vectors: A malicious actor with network access to vCenter may exploit this issue to execute arbitrary code.

Resolution: To remediate CVE-2026-59310 apply the patches listed in the ‘Fixed Version’ column of the ‘Response Matrix’ found below.

Workarounds: None

Additional Documentation: A supplemental FAQ was created for clarification. Please see: https://brcm.tech/vmsa-2026-0006

Acknowledgments: Broadcom would like to thank Phil Brass and Matt South of Atredis Partners for reporting this issue to us.

Notes: None.

简化且高效的服务器管理

什么是 vCenter Server?

实现集中式可见性、简化且高效的大规模管理,以及在整个混合云中的可延展性,所有这一切,均可通过单一控制台来实现。VMware vCenter Server 是高级服务器管理软件,提供了一个集中式平台来控制您的 VMware vSphere 环境,使您可以充满信心地在整个混合云中自动部署并交付虚拟基础架构。

功能特性

VMware vCenter Server 功能特性

  • 易于部署

    以预先打包、优化的且易于维护的虚拟设备形式快速部署 vCenter Server。将 vSphere Update Manager 集成到 vCenter Server Appliance 中可令修补和升级流程快速而轻松 (sysin)。利用 RESTful API,可以通过模板轻松地重复部署 vCenter Server Appliance,从而缩短部署时间并减少人为错误。

  • 跨混合云的可延展性和可扩展性

    无论您在运行哪个版本的 vCenter Server,均可无缝地将本地部署环境延展到基于 vSphere 的公有云(如 VMware Cloud on AWS)。更高效的大规模管理:可通过单一 vCenter Server 实例管理多达 2,000 台主机和 35,000 台虚拟机。

  • 集中控制和可见性

    从单一位置管理您的整个 vSphere 基础架构 (sysin)。基于 HTML 5 的 vSphere Client 使您可以从任何浏览器管理基本 vSphere 功能,提供比以往更高的响应能力和可用性。只需单击按钮,即可为用户分配自定义角色、搜索 vCenter Server 清单或置备新的虚拟机。

  • 主动优化

    利用我们的服务器管理软件分配并优化资源,以便最大限度地提高效率。跨 15 个 vCenter Server 实例管理多达 70,000 台虚拟机和 5,000 台主机。使用 vSphere HA 和 DRS 集群支持多达 64 台主机和 8,000 台虚拟机。在整个基础架构中复制角色、权限和许可证,以便您可以同时登录、查看和搜索所有 vCenter Server 的清单。可链接多个 vCenter Server Appliance 并提高可见性,且无需使用成本高昂的负载均衡器。

  • 改善管理

    使用功能强大的工具来简化管理并延展您的控制。使用 Web 服务 API 实现与现有系统管理产品的经济高效且灵活的集成。使用不同的 VMware vCenter Server 版本,同时允许执行跨 vCenter 的混合版本置备操作(如 vMotion、完整克隆和冷迁移)。

  • 插件可延展性

    来自 VMware 合作伙伴的 vSphere Client Plug-in 使 IT 管理员可以直接从 vCenter Server 管理他们数据中心内的第三方元素。我们的服务器管理软件具有行业内最大的合作伙伴生态系统,以及开源 vSphere Client Plug-in SDK。这使得 vCenter Server 客户可以直接通过 vCenter Server 执行备份、数据保护、服务器管理、网络管理和安全管理。

    VMware 于 2016 年启动了 vSphere Client Plug-in 认证计划来确保为客户提供更好的终端用户体验。经认证的插件可提供最佳性能、更卓越的安全模式、针对故障的客户端隔离(在一个插件中提供),以及增强的 vCenter Server Appliance 可扩展性。客户将能够识别哪些 vSphere Client 插件经过认证,因为只有认证过的插件才会带有“VMware-ready”徽标。

    经认证的 vSphere Web Client 插件:

    • Dell EMC OpenManagement Integration for VMware vCenter
    • Huawei Technologies Storage NGC(Flex 和 HTML 5)
    • IBM Storage Enhancements for vSphere
    • IBM Spectrum Protect vSphere Web Client
    • Infinidat Powertools (HTML 5)
    • Lenovo XClarity Integrator for VMware vCenter
    • NimbleStorage vSphere Web Client
    • StorMagic
  • 原生元素

    利用原生高可用性 (HA) 保护 vCenter Server Appliance 和相关服务,恢复时间目标只有不到 10 分钟时间。vSphere 具备原生主动-被动式高可用性能力,并通过了针对 vCenter Server Appliance 的认证。

    将您的设备备份到一组文件中,同时 vCenter Server 仍旧使用原生备份和还原来启动并运行。通过将全新设备指向备份位置来进行还原,并且,文件将下载到新的 vCenter Server Appliance。无需借助第三方产品。

    安排 vCenter Server Appliance 备份,并控制通过原生备份调度程序保留的备份数量。

下载地址

VMware vCenter Server8.0U3k

下载地址:https://sysin.org/blog/vmware-vcenter-8-u3/

  • 发布日期:2026-07-29

  • 安全更新:解决了 CVE-2026-59309 和 CVE-2026-59310。详见官方文档及本站相关发布。

  • VMware vCenter Server Appliance
    File Name: VMware-VCSA-all-8.0.3-25600417.iso
    File Size: 11.93 GB

  • VMware vCenter Server Appliance Patch
    File Name: VMware-vCenter-Server-Appliance-8.0.3.01000-25600417-patch-FP.iso
    File Size: 7.95 GB

  • VMware vCenter Server Appliance Update Bundle
    File Name: VMware-vCenter-Server-Appliance-8.0.3.00900-25413364-updaterepo.zip
    File Size: 8.19 GB


本站定制映像

  • VMware ESXi 8.0U3k macOS Unlocker & OEM BIOS 2.7 标准版和厂商定制版
  • VMware ESXi 8.0U3k macOS Unlocker & OEM BIOS 2.7 集成网卡驱动和 NVMe 驱动 (集成驱动版)

相关产品:

  • VMware ESXi 8.0U3k - 领先的裸机 Hypervisor
  • VMware vCenter Server 8.0U3k - 集中管理 vSphere 环境
  • VMware vSphere 8.0 Update 3k 下载 - 企业级工作负载平台

更多:VMware 产品下载汇总

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/31 10:03:10

MaixCAM与无刷电机云台AI视觉控制全链路实战指南

1. 先搞清楚这个适配到底要解决什么问题MaixCAM 本身是一个带 AI 算力的嵌入式视觉模块,轮趣的无刷电机云台则是一个高精度、低抖动的物理运动平台。这两者适配,核心目标很明确:让 MaixCAM 的 AI 识别结果(比如目标坐标、角度、类…

作者头像 李华
网站建设 2026/7/31 10:00:46

从零实现C++线程池:掌握现代并发编程核心与性能优化

1. 项目概述:为什么我们需要亲手实现一个C线程池? 在C后端开发或者高性能计算领域,线程池是一个绕不开的核心组件。你可能在面试中被问过它的原理,也可能在项目中直接使用了 std::async 或者第三方库。但“知道”和“亲手实现”…

作者头像 李华
网站建设 2026/7/31 9:59:11

如何快速掌握AssetStudio:完整游戏资源提取实战指南

如何快速掌握AssetStudio:完整游戏资源提取实战指南 【免费下载链接】AssetStudio AssetStudio is an independent tool for exploring, extracting and exporting assets. 项目地址: https://gitcode.com/gh_mirrors/ass/AssetStudio AssetStudio是一款功能…

作者头像 李华
网站建设 2026/7/31 9:56:06

LangChain4j:Java 生态的 AI 应用开发利器

1. 引言在 AI 应用开发浪潮中,LangChain 已成为构建基于大语言模型(LLM)应用的事实标准框架。然而,对于庞大的 Java 开发者群体而言,直接使用 Python 版本的 LangChain 存在技术栈切换、部署集成等门槛。LangChain4j 应…

作者头像 李华
网站建设 2026/7/31 9:53:37

Python项目打包实战:从依赖管理到独立可执行文件与Docker镜像

1. 项目概述:为什么我们需要将依赖和源码打包在一起? 在Python项目开发中,尤其是涉及到交付、部署或者分享给他人使用时,一个老大难问题就是环境依赖。你肯定遇到过这种情况:自己电脑上跑得好好的脚本,发给…

作者头像 李华
网站建设 2026/7/31 9:52:08

Windows下Python开发环境搭建与VSCode配置全攻略

1. 项目概述:从零到一,构建你的第一个Python工作流 刚接触编程,或者从其他语言转过来,第一道坎往往不是语法,而是环境。我见过太多新手卡在“明明照着教程敲了代码,为什么就是跑不起来”这一步,…

作者头像 李华