Známé problémy: Řešení Azure VMware

Tento článek popisuje aktuálně známé problémy s Řešení Azure VMware.

Podrobnosti o datech řešení nebo možných alternativních řešeních najdete v tabulce. Další informace o různých vylepšeních funkcí a opravách chyb v Řešení Azure VMware najdete v tématu Co je nového.

Issue Datum zjištění Workaround Datum vyřešení
Po upgradech vCenter nebo rotacích certifikátů se plánované úlohy vCenter již nevykonávají s uloženými přihlašovacími údaji. Broadcom KB385375 podrobně popisuje problém a obcházení. Trvalé řešení zatím není k dispozici. Srpen 2026 Smažte a znovu vytvořte úkoly. Tento proces lze automatizovat pomocí PowerCLI pro export definic úloh a jejich opětovné vytvoření v nové uživatelské relaci, která uloží nové tokeny OAuth2. Alternativně použijte jiný plánovací mechanismus pro spuštění skriptů Powershell+PowerCLI pro provádění operací ve vSphere. N/A
Známý alarm NSX "Chyba vzdáleného logovacího serveru" se může objevit a lze jej ignorovat. Pro další informace viz následující články Broadcom Knowledge Base: KB-423370 a KB-402651 Červenec 2026 Microsoft aktualizuje obcházení zmíněné v článku KB. N/A
VMSA-2026-0006 V VMware vCenter Server a ESXi bylo identifikováno několik kritických zranitelností (CVE-2026-59309, CVE-2026-593106, CVE-2026-47876, CVE-2026-41709). Červenec 2026 Microsoft ověřil použitelnost zranitelností v rámci služby Řešení Azure VMware a rozhodl o zranitelnostech s kombinovaným upraveným Environmental Score 9,8. Zákazníkům se doporučuje, aby při udělování přístupu pro správu k virtuálním počítačům hosta přidělovali zvláštní opatření, dokud se aktualizace neřeší. Pro více informací navštivte VMSA-2026-0006 Q&A Červenec 2026 – kvalifikace vCenter Server 8.0_U3kESXi 8.0_U3k probíhá, všichni zákazníci budou o upgradu informováni v srpnu 2026.
U privátních cloudů Řešení Azure VMware generace 2 nejsou prostředky hostované na Řešení Azure VMware inzerované jako trasy /32 (například překladače DNS používané pro LDAP) dostupné z partnerských virtuálních sítí. 17. března 2026 Obraťte se na podpora Microsoftu a požádejte o aktualizaci privátní generace 2, aby bylo možné správně naprogramovat trasy /32. Října 2026
V případě privátních cloudů Řešení Azure VMware generace 2 se pro Řešení Azure VMware (např. segment NSX) znovu použije podsíť, která byla dříve delegována do služby, jako je privátní překladač DNS, AKS nebo webové aplikace pro Řešení Azure VMware (např. segment NSX), může dojít k selhání připojení podmnožinou IP adres v této podsíti.  Duben 2026 Vyhněte se opakovanému použití podsítí, které byly dříve delegovány na služby, jako je privátní překladač DNS, AKS nebo webové aplikace. Místo toho vytvořte novou podsíť pro novou úlohu. Pokud už došlo k opětovnému účelu podsítě a dochází k problémům s připojením, obraťte se na podpora Microsoftu a požádejte o vyčištění zastaralých podsítí. Listopad 2026
Řešení Azure VMware hostitelé a přidružené virtuální počítače nemusí reagovat kvůli problému s ovladačem ESXi Mellanox. 22. října 2025 Microsoft tento problém aktivně monitoruje a zmírňují a upozorňují všechny ovlivněné zákazníky, že k nápravě tohoto problému je nezbytný urgentní upgrade. 22. října 2025 – vyřešeno v 8.0_U3f ESXi
Komprese a odstranění duplicitních dat jsou ve výchozím nastavení zakázány v clusterech založených na vSAN OSA. Toto chování se pozoruje od clusteru 2 směrem od verze Cluster-2, zatímco cluster-1 byl nasazen s výchozí konfigurací. 29. září 2025 K nápravě použijte existující příkaz Set-vSANCompressDedupe Run k povolení komprese a odstranění duplicitních dat. Kliknutím na odkaz získáte další informace o rutině Set-vSANCompressDedupe. N/A
VMSA-2025-0016 Aktualizace VMware vCenter Serveru a NSX řeší více ohrožení zabezpečení (CVE-2025-41250, CVE-2025-41251, CVE-2025-41252). 29. září 2025 Tato ohrožení zabezpečení se nevztahují na Řešení Azure VMware, protože máme stávající kompenzační kontroly pro zmírnění rizika zneužití. N/A
VMSA-2025-0015 Aktualizace VMware Aria Operations a VMware Tools řeší několik chyb zabezpečení (CVE-2025-41244, CVE-2025-41245, CVE-2025-41246). 29. září 2025 Microsoft potvrdil, že tato ohrožení zabezpečení ovlivňují Řešení Azure VMware. Microsoft důrazně doporučuje okamžitě upgradovat VMware Aria Operations a VMware Tools pro nápravu. Pokud chcete napravit CVE-2025-41244, použijte verzi 12.5.4 nebo 13.0.5 nástrojů VMware pomocí příkazu Řešení Azure VMware Spustit Set-Tools-Repo. 29. září 2025
VMSA-2025-0014 Aktualizace VMware vCenter Serveru řeší ohrožení zabezpečení odepření služby. 29. července 2025 Microsoft je informován o ohrožení zabezpečení VMSA-2025-0014, které podrobně popisuje středně závažnou chybu zabezpečení typu odepření služby na serveru vCenter. Naše posouzení zabezpečení zjistilo, že tento problém představuje nízké riziko pro Řešení Azure VMware platformu. Toto ohrožení zabezpečení bude vyřešeno v rámci našich pravidelných, plánovaných cyklů údržby a aktualizace. Zákazníci nevyžadují žádnou okamžitou akci. N/A
VMSA-2025-0013 VMXNET3 ohrožení zabezpečení typu integer-overflow, VMCI integer-underflow, PVSCSI heap-overflow a vSockets information-disclosure. 15. července 2025 Microsoft ověřila použitelnost ohrožení zabezpečení v rámci služby Řešení Azure VMware a posoudila ohrožení zabezpečení v kombinovaném upraveném skóre životního prostředí 9.3. Zákazníkům se doporučuje, aby při udělování přístupu pro správu k virtuálním počítačům hosta přidělovali zvláštní opatření, dokud se aktualizace neřeší. Další informace o ohrožení zabezpečení najdete v tomto blogovém příspěvku (CVE-2025-41236, CVE-2025-41237, CVE-2025-41238, CVE-2025-41239). 29. července 2025 – vyřešeno v 8.0_U3f ESXi
Změna výchozího názvu NSX vrstvy 1 může způsobit, že některé funkce NSX přidané prostřednictvím portálu Azure, jako je zóna DNS a stránka Segment, nebudou fungovat podle očekávání. Červen 2025 Řešení Azure VMware pro tyto funkce používá nSX název TNTxx-T1 (kde xx je interní ID tenanta). Proto neměňte výchozí název vrstvy 1. N/A
Brána firewall brány není ve výchozí bráně NSX vrstvy 0 v Řešení Azure VMware podporovaná. Květen 2025 Použijte zásadu brány firewall na bráně NSX vrstvy 1. Brána firewall brány NSX i distribuovaná brána firewall vyžadují na Řešení Azure VMware doplňkové licence brány firewall vDefend. Další informace najdete tady. N/A
Řešení Azure VMware hostitelé můžou kvůli přetečení vyrovnávací paměti zobrazit chybu s vysokým pNIC. Při používání síťových adaptérů Mellanox dochází k upozornění na vysokou chybovost pNic zjištěná na hostitelích v clusterech vSAN Červen 2025 Výstraha by měla být považována za informační zprávu, protože Microsoft spravuje službu. Vyberte odkaz Obnovit na zelenou a vymažte ho. Toto bylo zmírněno u všech nových privátních cloudů Řešení Azure VMware, kde byl prstencový buffer Mellanox NIC zvýšen z 1024 na 8192. Všechny stávající soukromé cloudy hlásící vysokou chybu pNIC budou opravovány na úrovni hostitele prostřednictvím automatizované údržby pro zvýšení ring-bufferu. Červenec 2026
VMSA-2025-0012 Několik chyb zabezpečení (CVE-2025-22243, CVE-2025-22244, CVE-2025-22245) identifikovaných v sadě VMware NSX Květen 2025 Ohrožení zabezpečení popsané v dokumentu Broadcom se nevztahuje na Řešení Azure VMware kvůli stávajícím kompenzačním kontrolním mechanismům snižuje riziko zneužití. Připravovaná verze NSX obsahuje opravu, která tuto chybu zabezpečení řeší.
VMSA-2025-0010 V řešení VMware ESXi a vCenter Serveru bylo zjištěno více chyb zabezpečení (CVE-2025-41225,CVE-2025-4125-41225-41225, CVE-20228). Květen 2025 Microsoft potvrdil použitelnost těchto ohrožení zabezpečení v Řešení Azure VMware. Stávající kontrolní mechanismy zabezpečení, včetně omezení rolí cloudadmin a izolace sítě, se považují za významné zmírnění dopadu těchto ohrožení zabezpečení před oficiálními opravami. Ohrožení zabezpečení se soudí s kombinovaným upraveným skóre prostředí 6.8 v rámci Řešení Azure VMware. Až do vyřešení aktualizace se zákazníkům doporučuje, aby při udělování přístupu správce k hostovaném virtuálním počítačům a aktivně monitorovali všechny aktivity správy prováděné s nimi. N/A
VMSA-2025-0007 Aktualizace VMware Tools řeší nezabezpečenou chybu zabezpečení při zpracování souborů (CVE-2025-22247). Květen 2025 Pokud chcete napravit CVE-2025-22247, použijte verzi 12.5.2 nástrojů VMware pomocí příkazu Řešení Azure VMware Spustit Set-Tools-Repo. Květen 2025
Hostitelé ESXi můžou zaznamenat provozní problémy, pokud je povolené protokolování výchozího pravidla NSX vrstvy 2 DFW. Další informace lze získat v tomto článku znalostní báze Broadcom: Hostitelé ESXi můžou zaznamenat provozní problémy, pokud je povolené protokolování výchozího pravidla L2 DFW. Květen 2025 Nedoporučujeme povolit protokolování výchozího pravidla DFW vrstvy 2 v produkčním prostředí po určitou dobu. Pokud je pro pravidlo L2 nutné povolit protokolování, doporučujeme vytvořit nové pravidlo L2 specifické pro příslušný tok provozu a povolit protokolování pouze pro toto pravidlo. Viz článek znalostní báze Broadcom 326455.. N/A
Při použití VMware HCX verze 4.10.3 a starších se pokusy o stažení sad upgradů nebo OVA konektoru přímo z uživatelského rozhraní správce HCX (port 443) nezdaří kvůli vyřazení externího serveru úložiště imagí z provozu. Další informace lze získat v tomto článku znalostní báze Broadcom: Upgrade balíčku ke stažení z uživatelského rozhraní 443 selže ve všech verzích HCX před 4.11 Duben 2025 V nadcházejících týdnech začneme upgradovat všechny zákazníky Řešení Azure VMware na HCX 4.11.0, což zákazníkům poskytne přístup k sadám upgradu konektoru HCX, které budou uloženy v úložišti dat vSAN. Do té doby budou muset všichni zákazníci odeslat žádost o podporu (SR), aby získali požadované sady upgradu. Květen 2025
VMSA-2025-0005 VMware Tools for Windows update řeší ohrožení zabezpečení spočívající v obejití ověřování (CVE-2025-22230). Duben 2025 Pokud chcete napravit CVE-2025-22230, použijte verzi 12.5.1 nástrojů VMware pomocí příkazu Řešení Azure VMware Spustit Set-Tools-Repo. Květen 2025
Pokud jste uživatelem AV64, můžete na hostitelích vCenter Serveru zaznamenat alarm stavu jiných hardwarových objektů. Tento alarm neukazuje na problém s hardwarem. Aktivuje se, když protokol událostí systému (SEL) dosáhne prahové hodnoty kapacity podle serveru vCenter Server. Navzdory alarmu zůstává hostitel v pořádku bez zjištěných chybových podpisů souvisejících s hardwarem a v důsledku toho se neočekávají žádné události vysoké dostupnosti ( HA). Bez přerušení je bezpečné pokračovat v provozu privátního cloudu. Alarm má pouze dva možné stavy – zelené a červené – bez přechodného stavu upozornění. Jakmile se stav změní na červenou, zůstane červený i v případě, že se podmínky zlepší na to, co se obvykle kvalifikuje jako upozornění. Duben 2025 Tento alarm by se měl považovat za upozornění a nebude mít vliv na funkčnost vašeho privátního cloudu. Microsoft nastaví prahové hodnoty pro alarm, aby se na vCenter Serveru nezozorňovalo. Zprávu můžete zavřít ve vCenter, která ji vymaže, dokud se znovu nevyčte. Října 2025
Po nasazení privátního cloudu AV48 se může zobrazit vysoká míra chyb pNIC. V zobrazení výkonu sítě vSAN hostitele zkontrolujte podrobnosti, pokud je upozornění aktivní v klientovi vSphere. Duben 2025 Výstraha by měla být považována za informační zprávu, protože Microsoft spravuje službu. Vyberte odkaz Obnovit na zelenou a vymažte ho. Duben 2025
VMSA-2025-0004 Ohrožení zabezpečení spočívající v přetečení haldy VMCI, ohrožení zabezpečení spočívající v náhodném zápisu ESXi a zpřístupnění informací. Březen 2025 Microsoft ověřili použitelnost ohrožení zabezpečení v rámci služby Řešení Azure VMware a posoudili ohrožení zabezpečení v kombinovaném upraveném skóre životního prostředí 9.4. Zákazníkům se doporučuje, aby při udělování přístupu pro správu k virtuálním počítačům hosta přidělovali zvláštní opatření, dokud se aktualizace neřeší. Další informace o ohrožení zabezpečení a zapojení Microsoft najdete v blogovém příspěvku . (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226) Březen 2025 - Vyřešeno v ESXi 8.0_U2d
Problém 3464419: Po upgradu uživatelů HCX 4.10.2 se nemůžou přihlásit nebo provádět různé operace správy. 2024 None Prosince 2024 – Vyřešeno v HCX 4.10.3
Po nasazení clusteru AV64 do privátního cloudu je v klientovi vSphere aktivní upozornění na problém s kompatibilitou hardwaru vSAN. 2024 Výstraha by měla být považována za informační zprávu, protože Microsoft spravuje službu. Vyberte odkaz Obnovit na zelenou a vymažte ho. 2024
VMSA-2024-0021 VMware HCX řeší ověřenou chybu zabezpečení injektáže SQL (CVE-2024-38814) 2024 None Říjen 2024 – Vyřešeno v HCX 4.10.1, HCX 4.9.2 a HCX 4.8.3
VCenter Server vpxd se chybově ukončí při použití speciálních znaků v názvech sítí s VMware HCX. Další informace najdete v tématu chybové ukončení vpxd s duplicitní hodnotou klíče v vpx_nw_assignment při použití HCX-IX pro migrace (323283). Listopad 2024 Nepoužívejte speciální znaky v názvech sítí Řešení Azure VMware. Listopad 2024
Nový privátní cloud úrovně Standard se nasazuje s vSphere 7, nikoli vSphere 8 v oblasti Austrálie – východ (Pody 4 a 5). Října 2024 Pody 4 a 5 v oblasti Austrálie – východ mají nasazenou opravu hotfix. Únor 2025
VMSA-2024-0020 Injektáž příkazů VMware NSX, eskalace místních oprávnění a ohrožení zabezpečení falšování identity obsahu Října 2024 Ohrožení zabezpečení uvedené v dokumentu Broadcom se nevztahuje na Řešení Azure VMware, protože uvedený vektor útoku se nevztahuje. N/A
VMSA-2024-0019 Ohrožení zabezpečení v protokolu DCERPC a eskalaci místních oprávnění Září 2024 Microsoft, práce s Broadcomem posoudila riziko CVE-2024-38812 v upraveném skóre prostředí 6.8 a CVE-2024-38813 s upraveným skóre prostředí 6.8. Úpravy ze základních skóre byly možné kvůli izolaci sítě Řešení Azure VMware vCenter Serveru DCERPC protokolu (porty 2012, 2014 a 2020 nejsou zpřístupněny prostřednictvím žádné interaktivní síťové cesty) a více úrovní ověřování a autorizace potřebné k získání interaktivního přístupu k serveru Řešení Azure VMware vCenter Server. Vzhledem k nedávným aktualizacím Broadcomu 11. 18. 2024, které mění verzi softwaru, která tyto problémy řeší, jsou opravy zpožděné a podpora VCF 5.2.1 pro Řešení Azure VMware probíhá. N/A
Nový privátní cloud Roztažené clustery se nasazuje s vSphere 7, ne vSphere 8. Září 2024 Byla nasazena oprava hotfix roztaženého clusteru. Únor 2025
Skladová položka AV64 v současné době nepodporuje Zerto DR. Skladová položka AV64 používá zabezpečené spouštění hostitele ESXi a Zerto DR neimplementoval podepsaný VIB pro instalaci ESXi. 2024 Zerto DR nyní plně podporuje AV64. Duben 2025
Nová skladová položka AV36P se nasazuje s vSphere 7, ne vSphere 8. Září 2024 Oprava hotfix skladové položky AV36P se nasadila, problém se vyřešil. Září 2024
VMSA-2024-0011 Ohrožení zabezpečení typu čtení a zápisu mimo hranice (CVE-2024-22273) Červen 2024 Microsoft potvrdil použitelnost ohrožení zabezpečení CVE-2024-22273 a bude vyřešena v ESXi 8.0u2b. Červenec 2024 – Vyřešeno v ESXi 8.0 U2b
VMSA-2024-0013 (CVE-2024-37085) VMware ESXi služba Active Directory Bypass integrace Červenec 2024 Řešení Azure VMware neposkytuje integraci služba Active Directory a není zranitelná vůči tomuto útoku. N/A
VMSA-2024-0012 Více ohrožení zabezpečení v protokolu DCERPC a eskalaci místních oprávnění Červen 2024 Microsoft, práce s Broadcomem posoudila riziko těchto ohrožení zabezpečení v upraveném skóre životního prostředí 6.8 nebo nižší. Úpravy základního skóre byly možné kvůli izolaci sítě Řešení Azure VMware vCenter Serveru (porty 2012, 2014 a 2020 nejsou zpřístupněny prostřednictvím žádné interaktivní síťové cesty) a více úrovní ověřování a autorizace potřebné k získání interaktivního přístupu k síťovému segmentu vCenter Serveru. Listopad 2024 – Vyřešeno na serveru vCenter 8.0_U2d
VMSA-2024-0006 Ohrožení zabezpečení spočívající v zápisu bez omezení a použití ESXi po ukončení Březen 2024 Pro ESXi 7.0, Microsoft pracoval s Broadcom na konkrétní opravy hotfix AVS jako součást ESXi 7.0U3o zavedení. Pro zavedení verze 8.0 Řešení Azure VMware nasazuje vCenter Server 8.0 U2b & ESXi 8.0 U2b které nejsou zranitelné. Srpen 2024 - Vyřešeno v ESXi 7.0U3o a vCenter Server 8.0 U2b & ESXi 8.0 U2b
U virtuálních počítačů zařízení VMware HCX verze 4.8.0 (NE) spuštěných v režimu vysoké dostupnosti (HA) může docházet k přerušovanému pohotovostnímu režimu k aktivnímu převzetí služeb při selhání. Další informace najdete v tématu HCX – zařízení NE v režimu vysoké dostupnosti s přerušovaným převzetím služeb při selhání (96352). Leden 2024 Pokud v konfiguraci vysoké dostupnosti používáte zařízení NE, vyhněte se upgradu na VMware HCX 4.8.0. Únor 2024 – Vyřešeno v sadě VMware HCX 4.8.2
Při spuštění průvodce diagnostikou služby VMware HCX Service Mesh budou všechny diagnostické testy předány (zelená značka zaškrtnutí), ale neúspěšné testy budou hlášeny. Viz HCX – Diagnostický test služby Service Mesh vrací 2 neúspěšné testy. 2024 Opraveno ve verzi 4,9 nebo novější. Vyřešeno v HCX 4.9.2
Skladová položka AV64 aktuálně podporuje zásady úložiště RAID-1 FTT1, RAID-5 FTT1 a RAID-1 FTT2 vSAN. Další informace naleznete v tématu Podpora konfigurace RAID AV64 Listopad 2023 Skladová položka AV64 teď podporuje 7 domén selhání a všechny zásady úložiště vSAN. Další informace najdete v tématu AV64 podporované Azure oblastech Červen 2024
VMSA-2023-023 Ohrožení zabezpečení spočívající v zápisu z VMware vCenter Serveru mimo hranice (CVE-2023-34048) veřejně přístupné v říjnu 2023 Říjen 2023 Bylo provedeno posouzení rizika CVE-2023-03048 a bylo zjištěno, že v rámci Řešení Azure VMware jsou zavedeny dostatečné kontroly, aby se snížilo riziko CVE-2023-03048 ze základního skóre CVSS ze 9.8 na upravené skóre prostředí 6.8 nebo nižší. Úpravy základního skóre byly možné kvůli izolaci sítě Řešení Azure VMware vCenter Serveru (porty 2012, 2014 a 2020 nejsou zpřístupněny prostřednictvím žádné interaktivní síťové cesty) a více úrovní ověřování a autorizace potřebné k získání interaktivního přístupu k síťovému segmentu vCenter Serveru. Řešení Azure VMware aktuálně zavádíme 7.0U3o, aby se tento problém vyřešil. Březen 2024 – Vyřešeno v ESXi 7.0U3o
Po upgradu privátního cloudu NSX-T Data Center na verzi 3.2.2 se vyvolá upozornění na vypršení časového limitu nadřazeného serveru NSX-T Manageru pro předávání Únor 2023 Povolte přístup k internetu privátního cloudu, vyvolá se alarm, protože NSX-T Manager nemá přístup k nakonfigurovaným serveru DNS Cloudflare. V opačném případě změňte výchozí zónu DNS tak, aby odkazovat na platný a dosažitelný server DNS. Únor 2023
Po upgradu privátního cloudu NSX-T datacentra na verzi 3.2.2 se vyvolá alarm NSX-T Manageru – maximální prahová hodnota kapacity 2023 Alarm vyvstal, protože v privátním cloudu je více než čtyři clustery se středním faktorem formátu pro sjednocené zařízení NSX-T Data Center. Tvarový faktor je potřeba vertikálně navýšit na velký. Tento problém by se měl zjistit prostřednictvím Microsoft, ale můžete také otevřít žádost o podporu. 2023
Když vytvořím službu VMware HCX Service Mesh s licencí Enterprise, možnost Migrace s asistencí replikace vMotion není k dispozici. 2023 Výchozí výpočetní profil VMware HCX nemá povolenou možnost Migrace s asistencí replikace vMotion. V Řešení Azure VMware vSphere Client vyberte možnost VMware HCX a upravte výchozí výpočetní profil a povolte migraci s asistencí replikace vMotion. 2023
Při prvním přihlášení ke klientovi vSphere je v klientovi vSphere aktivní upozornění na stav vSAN: Výstrahy stavu sítě vSAN jsou v klientovi vSphere aktivní. 2021 Výstraha by měla být považována za informační zprávu, protože Microsoft spravuje službu. Vyberte odkaz Obnovit na zelenou a vymažte ho. 2021
Při přidávání clusteru do privátního cloudu jsou v klientovi vSphere aktivní výstrahy konfigurace clusteru vSAN: Výstrahy konfigurace clusteru vSAN: Výstrahy konfigurace fyzického disku vSAN: Operace a Cluster-n: Konzistence konfigurace clusteru vSAN 2021 Tato výstraha by měla být považována za informační zprávu, protože Microsoft spravuje službu. Vyberte odkaz Obnovit na zelenou a vymažte ho. 2021
VMSA-2021-002 ESXiArgs Ohrožení zabezpečení OpenSLP publicizované v únoru 2023 2021 Zakázání služby OpenSLP Únor 2021 - Vyřešeno v ESXi 7.0 U3c

V tomto článku jste se seznámili s aktuálními známými problémy s Řešení Azure VMware.

Další informace najdete v tématu About Řešení Azure VMware.