VMware ESXi 8.0U3k 发布 - 领先的裸机 Hypervisor

VMware ESXi 8.0U3k 发布 - 领先的裸机 Hypervisor

同步发布 Dell (戴尔)、HPE (慧与)、Lenovo (联想)、Inspur/IEIT SYSTEMS (浪潮)、H3C (新华三)、Cisco (思科)、Fujitsu (富士通)、Hitachi (日立)、NEC (日电)、Huawei (华为)、xFusion (超聚变) OEM 定制版

请访问原文链接:https://sysin.org/blog/vmware-esxi-8-u3/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


2026-07-29,ESXi 8.0U3k 发布,本站 (sysin) 同步更新。

摘要:VMware 发布 ESXi 8.0U3k 更新,重点修复了 VMXNET3 虚拟网卡中存在的一处越界写入漏洞(CVE-2026-47876,CVSS 9.3)。该漏洞可被拥有虚拟机本地管理员权限的攻击者利用,绕过隔离机制并在宿主机上执行代码;建议用户尽快升级至 8.0U3k 版本以消除安全风险。

VMware ESXi - 领先的裸机 Hypervisor

ESXi

新增功能 - 安全更新

ESXi 8.0U3k 为安全更新:解决了 CVE-2026-47876。漏洞描述如下。

VMXNET3 越界写入漏洞(CVE-2026-47876)

描述:VMware ESX 的 VMXNET3 虚拟网络适配器中存在一个越界写入漏洞。博通(Broadcom)经评估认为此问题的严重程度属于严重级别(Critical),最高 CVSSv3 基础分数为 9.3

已知攻击途径:在配置有 VMXNET3 虚拟网络适配器的虚拟机上,拥有本地管理员权限的恶意攻击者可以利用此问题在主机上执行代码。非 VMXNET3 虚拟适配器不受此问题影响。

解决方案:要修复 CVE-2026-47876,请安装下方“响应矩阵(Response Matrix)”中“修补版本(Fixed Version)”一栏所列出的补丁。

变通办法:无

附加文档:已创建补充 FAQ 以作澄清说明。请参阅:https://brcm.tech/vmsa-2026-0006

致谢:博通感谢 STARLabs SG 的 Nguyen Hoang Thach (@hi_im_d4rkn3ss) 配合 Zero Day Initiative 举办的 Pwn2Own 竞赛,向我们报告了此问题。

备注:无。

以下为英文原文内容。

VMXNET3 out-of-bounds write vulnerability (CVE-2026-47876)

Description: VMware ESX contains an out-of-bounds write vulnerability in the VMXNET3 virtual network adapter. Broadcom has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.3.

Known Attack Vectors: A malicious actor with local administrative privileges on a virtual machine with VMXNET3 virtual network adapter may exploit this issue to execute code on the host. Non VMXNET3 virtual adapters are not affected by this issue.

Resolution: To remediate CVE-2026-47876 apply the patches listed in the ‘Fixed Version’ column of the ‘Response Matrix’ found below.

Workarounds: None

Additional Documentation: A supplemental FAQ was created for clarification. Please see: https://brcm.tech/vmsa-2026-0006

Acknowledgments: Broadcom would like to thank Nguyen Hoang Thach (@hi_im_d4rkn3ss) of STARLabs SG working with the Pwn2Own held by Zero day initiative for reporting this issue to us.

Notes: None.

产品简介

VMware ESXi:专门构建的裸机 Hypervisor

了解可直接安装到您的物理服务器的、可靠的裸机 Hypervisor。通过直接访问并控制底层资源,VMware ESXi 可有效地对硬件进行分区,以便整合应用并降低成本。它是业界领先的高效体系架构 (sysin),在可靠性、性能和支持方面树立了行业标杆。

ESXi 的优势

IT 团队肩负着适应不断波动的市场趋势并满足更高客户需求的持续压力。与此同时,他们还必须延伸 IT 资源以适应日益复杂的项目。幸运的是,原名为 ESX 的 ESXi 可帮助均衡以下两种需求:提高业务成效和实现 IT 成本节约。VMware ESXi 使您能够:

  • 整合硬件,以实现更高的容量利用率。
  • 提升性能,以获得竞争优势。
  • 通过集中管理功能精简 IT 管理。
  • 降低 CAPEX 和 OPEX。
  • 最大限度地减少运行 Hypervisor 所需的硬件资源,这意味着可以提高效率。

功能特性

ESXi 可将多台服务器整合到较少物理设备中,从而减少对空间、电力和 IT 管理的要求,同时提升性能。

  • 占用空间小
    尽管 ESXi 占用空间仅为数百 MB,却可实现更多功能 (sysin),同时还能最大限度地降低 Hypervisor 的安全风险。
  • 可靠的性能
    适应任何规模的应用。虚拟机配置最高可达 768 个虚拟 CPU、24 TB 的 RAM 和 1024 台设备,以满足您的所有应用需求。咨询各项解决方案限制以确保您不会超过您环境的受支持配置。
  • 增强的安全性
    利用强大的加密功能保护敏感的虚拟机数据。基于角色的访问可简化管理,而广泛的日志记录和审核可以更好地落实责任,还可更加轻松地进行取证分析。
  • 卓越的生态系统
    获取对由硬件 OEM 供应商、技术服务合作伙伴、应用和客户机操作系统组成的广泛生态系统的支持。
  • 方便用户使用的体验
    利用基于 HTML5 标准的内置现代 UI 管理日常行政操作。对于需要实现运维自动化的客户,VMware 提供 vSphere 命令行界面和便于开发人员使用、基于 REST 的 API。

产品选项

客户可以将 ESXi (ESX) 作为付费 vSphere 版本的一部分使用或与免费的 vSphere Hypervisor 版本配合使用,这样,您便可以在几分钟内轻松创建并置备虚拟机。

相关产品

vSphere

利用您的基础架构和应用实现最佳性能、可用性和效率。vSphere 是所有云环境的理想基础。

vCenter Server

扩展 ESXi 的功能,从而最大限度地降低 IT 复杂性,减少管理难题。

vSphere Hypervisor

下载能够虚拟化服务器的免费裸机 Hypervisor,以便将应用整合到更少的硬件上。

下载地址

VMware vSphere Hypervisor (ESXi) 8.0U3k

下载地址:https://sysin.org/blog/vmware-esxi-8-u3/

  • 发布日期:2026-07-29

  • 安全更新:解决了 CVE-2026-47876。详见官方文档及本站相关发布。

  • VMware vSphere Hypervisor (ESXi ISO) image
    File Name: VMware-ESXi-8.0U3k-25595708.x86_64.iso

  • VMware vSphere Hypervisor (ESXi) Offline Bundle
    File Name: VMware-ESXi-8.0U3k-25595708-depot.zip

OEM Custom Image:

  • Dell Custom Image for ESXi 8.0U3k Install CD A11
  • HPE ProLiant Custom Image for ESXi 8.0U3k Install CD Jul2026
  • HPE Synergy Custom Image for ESXi 8.0U3k Install CD
  • HPE Superdome Flex and Compute Scale-up Server family Custom Image for ESXi 8.0U3k Install CD
  • IEIT SYSTEMS Custom Image for ESXi 8.0U3k Install CD
  • Lenovo Custom Image for ESXi 8.0U3k Install CD
  • H3C Custom Image for ESXi 8.0U3k Install CD
  • Cisco Custom Image for ESXi 8.0U3k Install CD
  • Fujitsu Custom Image for ESXi 8.0U3k Install CD
  • Hitachi Custom Image for 8.0U3k Install CD
  • NEC Custom Image for VMware ESXi 8.0U3k Install CD
  • Huawei Custom Image for VMware ESXi 8.0U3k Install CD
  • xFusion Custom Image for VMware ESXi 8.0U3k Install CD
  • 请访问:VMware ESXi 8.0U3k macOS Unlocker & OEM BIOS 2.7 标准版和厂商定制版

本站定制映像

相关产品:

更多:VMware 产品下载汇总

内容概要:本文系统研究了基于事件触发机制的孤岛微电网二次无差协同控制策略,旨在实现低通信开销下电压、频率的无静差恢复与有功/无功功率的精准共享。通过构建分层协同控制架构,融合事件触发机制与分布式协同控制算法,有效降低系统通信负担,提升控制效率与抗干扰能力。文中详细设计了事件触发条件、控制器协同逻辑及应对DoS(拒绝服务)攻击的弹性控制机制,并在Simulink平台搭建多分布式电源(DG)孤岛微电网仿真模型,对所提控制策略进行全面验证。仿真结果表明,该方法不仅能够保证系统在正常工况下的稳定运行,还能在遭受间歇性通信攻击时维持电压频率的快速恢复与功率均衡,展现出良好的鲁棒性与容错能力。; 适合人群:具备电力系统自动化、分布式控制、微电网运行与控制等相关专业知识背景,从事新能源并网、智能微电网、分布式能源系统研究的研究生、科研人员及电力电子与自动化领域的工程技术人员。; 使用场景及目标:①应用于孤岛微电网中分布式电源的二次电压与频率协同控制设计;②优化微电网通信资源利用,降低通信频率与带宽需求;③提升系统对DoS攻击等网络异常事件的容忍能力与运行韧性;④实现多目标协同控制,兼顾电能质量恢复与功率均分的综合性能。; 阅读建议:建议结合提供的Simulink仿真模型深入理解控制逻辑、事件触发判据设计及参数整定过程,重点关注控制器间的协同机制、触发阈值对系统性能的影响以及在不同扰动工况(如负载突变、通信中断)下的动态响应特性,以便于在实际工程项目中进行复现、优化与拓展应用。
内容概要:本文档详细介绍了深圳晶华智芯微电子有限公司推出的CB78XXA系列高性能32位智能家电控制器芯片的技术规格与功能特性。该系列芯片基于ARM Cortex-M0+内核,最高工作频率达48MHz,集成最多256KB Flash程序存储器和32KB SRAM,支持多种外设接口与低功耗运行模式。芯片具备丰富的外设资源,包括多达60个GPIO、多路UART/SPI/I2C、ADC/DAC、比较器、运算放大器、LED与LCD驱动器、RTC、DMA、硬件加密及CORDIC数学运算模块,并支持OTA升级与多重时钟源配置。文档还提供了详细的存储器映射、时钟架构、运行模式、引脚定义及封装尺寸信息,适用于智能家电等嵌入式控制应用。; 适合人群:从事嵌入式系统开发的硬件工程师、 firmware 开发人员以及智能家电控制器设计相关人员,具备一定的单片机和C语言开发基础; 使用场景及目标:①用于智能家电主控板设计,如冰箱、洗衣机、空调等家电产品的控制单元开发;②适用于需要高集成度、低功耗、强抗干扰能力的工业控制与消费类电子产品;③支持复杂人机交互界面(LED/LCD/触摸)的控制系统开发; 阅读建议:建议结合实际硬件平台对照文档中的寄存器地址、引脚定义和电气参数进行开发调试,重点关注时钟配置、电源管理与外设初始化流程,以充分发挥芯片性能并确保系统稳定性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值