本文說明目前已知的 Azure VMware 解決方案 問題。
請參閱表格,以尋找解決日期或可能因應措施的詳細數據。 欲了解更多關於 Azure VMware 解決方案 中各種功能增強與錯誤修正的資訊,請參見 What's New。
| Issue | 發現日期 | Workaround | 解決日期 |
|---|---|---|---|
| 已知的 NSX 警報「遠端日誌伺服器錯誤」可能會出現,但可忽略。 欲了解更多資訊,請參閱以下 Broadcom 知識庫文章: KB-423370 與 KB-402651 | 2026 年 7 月 | Microsoft 會更新知識庫文章中提到的解決方法。 | N/A |
| VMSA-2026-0006 VMware vCenter Server 與 ESXi 已識別出多項嚴重漏洞(CVE-2026-59309、CVE-2026-59310、CVE-2026-47876、CVE-2026-41703、CVE-2026-41709)。 | 2026 年 7 月 | Microsoft 驗證了 Azure VMware 解決方案 服務中漏洞的適用性,並以綜合調整後環境分數 9.8 進行判定。 建議客戶在授與來賓 VM 的系統管理存取權時採取額外的預防措施,直到更新解決為止。 欲知詳情,請參考 VMSA-2026-0006問答 | 2026 年 7 月 - vCenter Server 8.0_U3kESXi 8.0_U3k 資格認證進行中,所有客戶將於 2026 年 8 月收到升級通知。 |
| 對於 Azure VMware 解決方案 第二代私有雲,託管於 Azure VMware 解決方案 上、標榜為 /32 路由的資源(例如用於 LDAP 的 DNS 解析器)無法從對等虛擬網路存取。 | 2026年3月17日 | 請聯絡 Microsoft 支援服務,申請更新你的第二代私人伺服器,以允許正確編寫 /32 路由。 | 2026年10月 |
| 對於 Azure VMware 解決方案 第二代私有雲,當先前委派給 DNS Private Resolver、AKS 或網頁應用程式的子網被重新用於 Azure VMware 解決方案(例如 NSX Segment)時,該子網中的部分 IP 位址可能會出現連線故障。 | 2026年4月8日 | 避免重複使用先前委派給 DNS Private Resolver、AKS 或網頁應用程式等服務的子網路。 相反地,為新工作負載建立一個新的子網路。 如果子網已經被重新利用,且你遇到連線問題,請聯絡 Microsoft 支援服務 要求清理過時的子網路。 | 2026年11月 |
| Azure VMware 解決方案主機及相關虛擬機可能因 ESXi Mellanox 驅動程式問題而無法回應。 | 2025 年 10 月 22 日 | Microsoft 正積極監控並緩解此問題,並通知所有受影響客戶緊急升級以修復此問題。 | 2025 年 10 月 22 日 - 已在 ESXi 8.0_U3f 中解決 |
| 預設情況下,壓縮和重複資料刪除會在 vSAN OSA 型叢集中停用。 從Cluster-2開始觀察到此行為,而Cluster-1是使用預設配置部署的。 | 9 月 29,2025 | 若要修復,請使用現有的 Set-vSANCompressDedupe Run 命令來啟用壓縮和重複資料刪除。 按一下 連結 以深入瞭解 Set-vSANCompressDedupe Cmdlet。 | N/A |
| VMSA-2025-0016 VMware vCenter Server 和 NSX 更新可解決多個弱點 (CVE-2025-41250、CVE-2025-41251、CVE-2025-41252)。 | 9 月 29,2025 | 這些漏洞不適用於 Azure VMware 解決方案,因為我們已有補償控制措施以降低被利用的風險。 | N/A |
| VMSA-2025-0015 VMware Aria Operations 和 VMware Tools 更新可解決多個弱點 (CVE-2025-41244、CVE-2025-41245、CVE-2025-41246)。 | 9 月 29,2025 | Microsoft 已確認這些漏洞影響 Azure VMware 解決方案。 Microsoft強烈建議立即升級VMware Aria Operations和VMware Tools進行修復。 要修復 CVE-2025-41244,請使用Azure VMware 解決方案 Run 指令 Set-Tools-Repo. 套用 VMware Tools 版本 12.5.4 或 13.0.5 |
9 月 29,2025 |
| VMSA-2025-0014 VMware vCenter Server 更新可解決阻斷服務弱點。 | 2025年7月29日 | Microsoft 已知 VMSA-2025-0014,該案詳述 vCenter Server 中一個中度嚴重程度的拒絕服務漏洞。 我們的安全評估已確定此問題對 Azure VMware 解決方案 平台風險較低。 此漏洞將作為我們定期、定期維護和更新週期的一部分進行解決。 客戶無需立即採取行動。 | N/A |
| VMSA-2025-0013 VMXNET3整數溢位、VMCI 整數下溢、PVSCSI 堆積溢位和 vSockets 資訊洩漏弱點。 | 2025年7月15日 | Microsoft驗證了Azure VMware 解決方案服務中漏洞的適用性,並以綜合調整後環境分數9.3進行判定。 建議客戶在授與來賓 VM 的系統管理存取權時採取額外的預防措施,直到更新解決為止。 如需弱點的其他資訊,請參閱 此部落格文章 (CVE-2025-41236、CVE-2025-41237、CVE-2025-41238、CVE-2025-41239)。 | 2025 年 7 月 29 日 - 解決 於 ESXi 8.0_U3f |
| 更改預設的 NSX Tier-1 名稱可能會導致透過 Azure 入口網站新增的某些 NSX 功能,如 DNS 區域和區段頁面,無法如預期運作。 | 2025 年 6 月 | Azure VMware 解決方案 使用 NSX 第一級名稱「TNTxx-T1」(其中 xx 為內部租戶 ID)來執行這些功能。 因此,請勿變更預設的第1層名稱。 | N/A |
| Gateway 防火牆在 Azure VMware 解決方案 的預設 NSX Tier-0 閘道器上不被支援。 | 2025年5月 | 請在 NSX Tier-1 閘道器上使用 Gateway 防火牆政策。 NSX 閘道防火牆與分散式防火牆都需要 Azure VMware 解決方案 上的 vDefend 防火牆附加授權。 如需詳細資訊,請參閱此處。 | N/A |
| Azure VMware 解決方案 主機可能會因緩衝區溢位而出現高 pNIC 錯誤。 在使用 Mellanox NIC NIC 時,在 vSAN 叢集中的主機上收到「偵測到高 pNic 錯誤率」的警示 | 2025 年 6 月 | 該警示應視為資訊訊息,因為該服務由 Microsoft 管理。 選取 [ 重設為綠色 ] 連結以清除它。 此問題已在所有新增的 Azure VMware 解決方案 私有雲中得到緩解,Mellanox NIC 環形緩衝區已從 1024 增加至 8192。 所有報告高 pNIC 錯誤的現有私有雲,將透過自動維護,逐主機進行修復,以增加環緩衝區。 | 2026 年 7 月 |
| VMSA-2025-0012 VMware NSX 中識別的多個弱點(CVE-2025-22243、CVE-2025-22244、CVE-2025-22245)。 | 2025年5月 | Broadcom 文件中描述的漏洞不適用於 Azure VMware 解決方案,因為現有的補償控制措施可降低被利用的風險。 | 即將推出的 NSX 版本包含解決此弱點的修補程式。 |
| VMSA-2025-0010 已在 VMware ESXi 和 vCenter Server 中識別出多個弱點(CVE-2025-41225、CVE-2025-41227、CVE-2025-41228、CVE-2025-41228)。 | 2025年5月 | Microsoft 確認這些漏洞適用於 Azure VMware 解決方案。 現有的安全性控制措施,包括 cloudadmin 角色限制和網路隔離,被視為在正式修補之前大幅降低這些弱點的影響。 這些脆弱性在Azure VMware 解決方案內以綜合調整後環境分數6.8進行裁定。 在解決更新之前,建議客戶在授與客體虛擬機的系統管理存取權,並主動監視其上執行的任何系統管理活動時,請小心謹慎。 | N/A |
| VMSA-2025-0007 VMware 工具更新解決了不安全的檔案處理弱點(CVE-2025-22247)。 | 2025年5月 | 要修復 CVE-2025-22247,請使用 VMware Tools 12.5.2 版本,使用 Azure VMware 解決方案 執行指令 Set-Tools-Repo. |
2025年5月 |
| 如果已啟用 NSX Layer-2 DFW 預設規則記錄,ESXi 主機可能會遇到作問題。 如需詳細資訊,請參閱此知識庫文章中的 Broadcom: 如果啟用 L2 DFW 默認規則記錄,ESXi 主機可能會遇到作問題。 | 2025年5月 | 不建議在任何持續時間內,在生產環境中啟用預設第 2 層 DFW 規則的記錄。 如果必須在 L2 規則上啟用記錄,建議您建立與有問題流量相關的新 L2 規則,並只啟用該規則的記錄。 請參閱 Broadcom 知識庫文章 326455。。 | N/A |
| 使用 VMware HCX 4.10.3 版和更早版本時,嘗試直接從 HCX Manager UI 下載升級套件組合或連接器 OVA(埠 443)會因為外部映像存放庫伺服器解除委任而失敗。 如需詳細資訊,請參閱 Broadcom 的此知識庫文章: 從 443 UI 下載升級套件組合在 4.11 之前的所有 HCX 版本將會失敗 | 2025年4月 | 我們會在未來幾週開始將所有 Azure VMware 解決方案 客戶升級至 HCX 4.11.0,這將讓客戶能夠存取 HCX Connector 升級套件,這些套件將儲存在他們的 vSAN 資料庫中。 在此之前,所有客戶都必須提交支援要求(SR),以取得所需的升級配套。 | 2025年5月 |
| VMSA-2025-0005 VMware Tools for Windows 更新處理了一個認證繞過漏洞(CVE-2025-22230)。 | 2025年4月 | 要修復 CVE-2025-22230,請使用 VMware Tools 12.5.1 版本,使用 Azure VMware 解決方案 Run 指令 Set-Tools-Repo. |
2025年5月 |
| 如果您是 AV64 的使用者,您可能會在 vCenter Server 的主機上注意到主機上的「其他硬體物件狀態」警示。 此警示不會指出硬體問題。 當系統事件記錄檔 (SEL) 根據 vCenter Server 達到其容量閾值時,就會觸發此事件。 儘管有警示,但主機仍然狀況良好,未偵測到任何硬體相關的錯誤簽章,因此不會預期任何高可用性 (HA) 事件。 您可以放心地繼續作私人雲端,而不會中斷。 警示只有兩個可能的狀態,即綠色和紅色,沒有中繼警告狀態。 一旦狀態變更為紅色,即使條件改善為通常符合警告的資格,它仍會保持紅色。 | 2025年4月 | 此警示應視為警告,並不會影響私人雲端的可作性。 Microsoft 會調整警報的閾值,避免在 vCenter Server 中發出警報。 您可以在 vCenter 中關閉訊息,這會清除訊息,直到它再次出現為止。 | 2025 年 10 月 |
| 部署AV48私人雲端之後,您可能會看到偵測到高 pNIC 錯誤率。 檢查主機的 vSAN 效能檢視,以取得在 vSphere 用戶端中是否作用中警示的詳細數據。 | 2025年4月 | 該警示應視為資訊訊息,因為該服務由 Microsoft 管理。 選取 [ 重設為綠色 ] 連結以清除它。 | 2025年4月 |
| VMSA-2025-0004 VMCI 堆溢位、ESXi 任意寫入和資訊洩漏弱點。 | 2025年3月 | Microsoft驗證了Azure VMware 解決方案服務中漏洞的適用性,並以綜合調整後環境分數9.4進行判定。 建議客戶在授與來賓 VM 的系統管理存取權時採取額外的預防措施,直到更新解決為止。 欲了解更多關於此漏洞及Microsoft參與情況,請參閱 此部落格文章。 (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226) | 2025 年 3 月 - 已於 ESXi 8.0_U2d 中解決 |
| 問題3464419:升級 HCX 4.10.2 用戶之後,無法登入或執行各種管理作業。 | 2024 | None | 2024 年 12 月 - 已在 HCX 4.10.3 中解決 |
| 將AV64叢集部署至我的私人雲端之後,vSphere 用戶端中會作用中的 Cluster-N:vSAN 硬體相容性問題 警示。 | 2024 | 該警示應視為資訊訊息,因為該服務由 Microsoft 管理。 選取 [ 重設為綠色 ] 連結以清除它。 | 2024 |
| VMSA-2024-0021 VMware HCX 可解決已驗證的 SQL 插入式弱點 (CVE-2024-38814) | 2024 | None | 2024 年 10 月已解決 HCX 4.10.1、HCX 4.9.2 和 HCX 4.8.3 |
| vCenter Server vpxd 在網路名稱中搭配 VMware HCX 使用特殊字元時當機。 如需詳細資訊,請參閱使用 HCX-IX 進行移轉時,使用 “vpx_nw_assignment” 中的重複機碼值 vpxd 當機(323283)。 | 2024年11月 | 避免在 Azure VMware 解決方案 網路名稱中使用特殊字元。 | 2024年11月 |
| 新的標準私人雲端會使用 vSphere 7 部署,而不是澳大利亞東部區域的 vSphere 8(Pods 4 和 5)。 | 2024年10月 | 澳大利亞東部的Pod 4和5已部署 Hotfix。 | 2025年2月 |
| VMSA-2024-0020 VMware NSX 命令插入、本機權限提升和內容欺騙漏洞。 | 2024年10月 | Broadcom 文件中提到的漏洞不適用於 Azure VMware 解決方案,因為上述攻擊途徑不適用。 | N/A |
| VMSA-2024-0019 DCERPC 通訊協定和本機許可權提升中的弱點 | 2024 年 9 月 | Microsoft與博通合作,對CVE-2024-38812的風險進行調整後環境分數6.8,並以調整後環境分數6.8評定CVE-2024-38813的風險。 由於 Azure VMware 解決方案 vCenter Server DCERPC 協定存取的網路隔離(2012、2014 及 2020 埠未透過任何互動網路路徑外洩)以及取得 Azure VMware 解決方案 vCenter Server 互動存取所需的多層認證與授權,基礎分數得以調整。 由於 2024 年 11 月 18 日 Broadcom 更新,改變了解決問題的軟體版本,修復措施延遲,Azure VMware 解決方案 的 VCF 5.2.1 支援正在進行中。 | N/A |
| 新的 Stretched Clusters 私人雲端會使用 vSphere 7 部署,而不是 vSphere 8。 | 2024 年 9 月 | 已部署延展式叢集 Hotfix。 | 2025年2月 |
| AV64 SKU 目前不支援 Zerto DR。 AV64 SKU 使用 ESXi 主機安全開機,而 Zerto DR 尚未針對 ESXi 安裝實作已簽署的 VIB。 | 2024 | Zerto DR 現在完全支持 AV64。 | 2025年4月 |
| AV36P SKU 新的私人雲端會使用 vSphere 7 部署,而不是 vSphere 8。 | 2024 年 9 月 | 已部署AV36P SKU Hotfix,問題已解決。 | 2024 年 9 月 |
| VMSA-2024-0011 超出界限的讀取/寫入弱點 (CVE-2024-22273) | 2024年6月 | Microsoft 已確認 CVE-2024-22273 漏洞的適用性,並將在 ESXi 8.0u2b 中加以解決。 | 2024 年 7 月 - 解決於 ESXi 8.0 U2b |
| VMSA-2024-0013 (CVE-2024-37085) VMware ESXi Active Directory 整合認證繞過 | 2024年7月 | Azure VMware 解決方案 不提供 Active Directory 整合,也不會受到此攻擊的威脅。 | N/A |
| VMSA-2024-0012 DCERPC 通訊協定和本機許可權提升中的多個弱點 | 2024年6月 | Microsoft與博通合作,將這些漏洞的風險評定為調整後的環境分數6.8或更低。 由於 Azure VMware 解決方案 vCenter Server 的網路隔離(2012、2014 及 2020 埠未透過任何互動式網路路徑外洩)以及多層次的認證與授權,基礎分數的調整是可能的,以取得 vCenter Server 網路段的互動存取。 | 2024 年 11 月 - 在 vCenter Server 8.0_U2d中解決 |
| VMSA-2024-0006 ESXi 使用后可用和超出範圍寫入弱點 | 2024 年 3 月 | 針對 ESXi 7.0,Microsoft 與 Broadcom 合作,針對 AVS 進行專屬的熱修補,作為 ESXi 7.0U3o 推廣的一部分。 針對 8.0 版本的部署,Azure VMware 解決方案 正在部署 vCenter Server 8.0 U2b 及ESXi 8.0 U2b 這個系統沒有漏洞。 | 2024 年 8 月 - 解決於 ESXi 7.0U3o 和 vCenter Server 8.0 U2b 和 ESXi 8.0 U2b |
| VMware HCX 4.8.0 版網路擴充功能 (NE) 設備 VM 在高可用性 (HA) 模式中執行,可能會遇到間歇性待命到主動故障轉移。 如需詳細資訊,請參閱 HA模式中的HCX - NE設備體驗間歇性故障轉移 (96352) | 2024 年 1 月 | 如果您使用HA設定中的NE設備,請避免升級至 VMware HCX 4.8.0。 | 2024 年 2 月 - 已在 VMware HCX 4.8.2 中解決 |
| 當我執行 VMware HCX 服務網格診斷精靈時,所有診斷測試都會通過(綠色複選標記),但將會回報失敗的探查。 請參閱 HCX - 服務網格診斷測試傳回 2 個失敗的探查 | 2024 | 已修正 4.9+。 | 已在 HCX 4.9.2 中解決 |
| AV64 SKU 目前支援 RAID-1 FTT1、RAID-5 FTT1 和 RAID-1 FTT2 vSAN 儲存原則。 如需詳細資訊,請參閱 AV64 支援的 RAID 設定 | 2023 年 11 月 | AV64 SKU 現在支援 7 個容錯網域和所有 vSAN 記憶體原則。 欲了解更多資訊,請參閱 AV64 支援的Azure區域 | 2024年6月 |
| VMSA-2023-023 VMware vCenter Server 超出界限寫入弱點 (CVE-2023-34048) 於 2023 年 10 月公開 | 2023 年 10 月 | 對 CVE-2023-03048 進行風險評估,確定在 Azure VMware 解決方案 內已具備足夠的控制措施,將 CVE-2023-03048 的風險從 CVSS 基礎分數 9.8 降至調整後環境分數6.8 或更低。 由於 Azure VMware 解決方案 vCenter Server 的網路隔離(2012、2014 及 2020 埠未透過任何互動式網路路徑外洩)以及多層次的認證與授權,基礎分數的調整是可能的,以取得 vCenter Server 網路段的互動存取。 Azure VMware 解決方案目前正在推出7.0U3o來解決這個問題。 | 2024 年 3 月 - 解決於 ESXi 7.0U3o |
| 在我的私人雲端 NSX-T 數據中心升級至 3.2.2 版之後,會引發 NSX-T 管理員 DNS - 轉寄站上游伺服器逾時 警示 | 2023 年 2 月 | 啟用私人雲端因特網存取,會引發警示,因為 NSX-T 管理員無法存取設定的 Cloudflare DNS 伺服器。 否則, 請將預設 DNS 區域變更為指向有效且可連線的 DNS 伺服器。 | 2023 年 2 月 |
| 在我的私人雲端 NSX-T 數據中心升級至 3.2.2 版之後,會引發 NSX-T 管理員 容量 - 容量閾值 上限警示 | 2023 | 發生警示,因為私人雲端中有超過四個叢集具有 NSX-T 數據中心整合設備的中型尺寸。 尺寸必須相應增加為大型。 這個問題應該會被 Microsoft 偵測到,不過你也可以提出支援請求。 | 2023 |
| 當我使用企業授權建置 VMware HCX Service Mesh 時,無法使用複寫輔助 vMotion 移轉選項。 | 2023 | 預設 VMware HCX 計算設定檔未啟用複寫輔助 vMotion 移轉選項。 從 Azure VMware 解決方案 vSphere 客戶端,選擇 VMware HCX 選項,並編輯預設的運算設定檔以啟用複寫輔助 vMotion 遷移。 | 2023 |
| 第一次登入 vSphere 用戶端時, Cluster-n: vSAN 健康情況警示會在 vSphere 用戶端中處於作用中狀態 | 2021 | 該警示應視為資訊訊息,因為該服務由 Microsoft 管理。 選取 [ 重設為綠色 ] 連結以清除它。 | 2021 |
| 將叢集新增至我的私人雲端時, Cluster-n: vSAN 實體磁碟警示 'Operation' 和 Cluster-n: vSAN 叢集警示 'vSAN 叢集設定一致性' 警示會在 vSphere 用戶端中作用中 | 2021 | 此警示應視為資訊訊息,因為 Microsoft 負責管理該服務。 選取 [ 重設為綠色 ] 連結以清除它。 | 2021 |
| VMSA-2021-002 ESXiArgs 2023年2月公開的OpenSLP弱點 | 2021 | 停用 OpenSLP 服務 | 2021 年 2 月 - 解決於 ESXi 7.0 U3c |
在本文中,你了解了目前已知的 Azure VMware 解決方案 問題。
欲了解更多資訊,請參見About Azure VMware 解決方案。