已知問題:Azure VMware 解決方案

本文說明目前已知的 Azure VMware 解決方案 問題。

請參閱表格,以尋找解決日期或可能因應措施的詳細數據。 欲了解更多關於 Azure VMware 解決方案 中各種功能增強與錯誤修正的資訊,請參見 What's New

Issue 發現日期 Workaround 解決日期
已知的 NSX 警報「遠端日誌伺服器錯誤」可能會出現,但可忽略。 欲了解更多資訊,請參閱以下 Broadcom 知識庫文章: KB-423370KB-402651 2026 年 7 月 Microsoft 會更新知識庫文章中提到的解決方法。 N/A
VMSA-2026-0006 VMware vCenter Server 與 ESXi 已識別出多項嚴重漏洞(CVE-2026-59309、CVE-2026-59310、CVE-2026-47876、CVE-2026-41703、CVE-2026-41709)。 2026 年 7 月 Microsoft 驗證了 Azure VMware 解決方案 服務中漏洞的適用性,並以綜合調整後環境分數 9.8 進行判定。 建議客戶在授與來賓 VM 的系統管理存取權時採取額外的預防措施,直到更新解決為止。 欲知詳情,請參考 VMSA-2026-0006問答 2026 年 7 月 - vCenter Server 8.0_U3kESXi 8.0_U3k 資格認證進行中,所有客戶將於 2026 年 8 月收到升級通知。
對於 Azure VMware 解決方案 第二代私有雲,託管於 Azure VMware 解決方案 上、標榜為 /32 路由的資源(例如用於 LDAP 的 DNS 解析器)無法從對等虛擬網路存取。 2026年3月17日 請聯絡 Microsoft 支援服務,申請更新你的第二代私人伺服器,以允許正確編寫 /32 路由。 2026年10月
對於 Azure VMware 解決方案 第二代私有雲,當先前委派給 DNS Private Resolver、AKS 或網頁應用程式的子網被重新用於 Azure VMware 解決方案(例如 NSX Segment)時,該子網中的部分 IP 位址可能會出現連線故障。  2026年4月8日 避免重複使用先前委派給 DNS Private Resolver、AKS 或網頁應用程式等服務的子網路。 相反地,為新工作負載建立一個新的子網路。 如果子網已經被重新利用,且你遇到連線問題,請聯絡 Microsoft 支援服務 要求清理過時的子網路。 2026年11月
Azure VMware 解決方案主機及相關虛擬機可能因 ESXi Mellanox 驅動程式問題而無法回應。 2025 年 10 月 22 日 Microsoft 正積極監控並緩解此問題,並通知所有受影響客戶緊急升級以修復此問題。 2025 年 10 月 22 日 - 已在 ESXi 8.0_U3f 中解決
預設情況下,壓縮和重複資料刪除會在 vSAN OSA 型叢集中停用。 從Cluster-2開始觀察到此行為,而Cluster-1是使用預設配置部署的。 9 月 29,2025 若要修復,請使用現有的 Set-vSANCompressDedupe Run 命令來啟用壓縮和重複資料刪除。 按一下 連結 以深入瞭解 Set-vSANCompressDedupe Cmdlet。 N/A
VMSA-2025-0016 VMware vCenter Server 和 NSX 更新可解決多個弱點 (CVE-2025-41250、CVE-2025-41251、CVE-2025-41252)。 9 月 29,2025 這些漏洞不適用於 Azure VMware 解決方案,因為我們已有補償控制措施以降低被利用的風險。 N/A
VMSA-2025-0015 VMware Aria Operations 和 VMware Tools 更新可解決多個弱點 (CVE-2025-41244、CVE-2025-41245、CVE-2025-41246)。 9 月 29,2025 Microsoft 已確認這些漏洞影響 Azure VMware 解決方案。 Microsoft強烈建議立即升級VMware Aria Operations和VMware Tools進行修復。 要修復 CVE-2025-41244,請使用Azure VMware 解決方案 Run 指令 Set-Tools-Repo. 套用 VMware Tools 版本 12.5.4 或 13.0.5 9 月 29,2025
VMSA-2025-0014 VMware vCenter Server 更新可解決阻斷服務弱點。 2025年7月29日 Microsoft 已知 VMSA-2025-0014,該案詳述 vCenter Server 中一個中度嚴重程度的拒絕服務漏洞。 我們的安全評估已確定此問題對 Azure VMware 解決方案 平台風險較低。 此漏洞將作為我們定期、定期維護和更新週期的一部分進行解決。 客戶無需立即採取行動。 N/A
VMSA-2025-0013 VMXNET3整數溢位、VMCI 整數下溢、PVSCSI 堆積溢位和 vSockets 資訊洩漏弱點。 2025年7月15日 Microsoft驗證了Azure VMware 解決方案服務中漏洞的適用性,並以綜合調整後環境分數9.3進行判定。 建議客戶在授與來賓 VM 的系統管理存取權時採取額外的預防措施,直到更新解決為止。 如需弱點的其他資訊,請參閱 此部落格文章 (CVE-2025-41236、CVE-2025-41237、CVE-2025-41238、CVE-2025-41239)。 2025 年 7 月 29 日 - 解決 於 ESXi 8.0_U3f
更改預設的 NSX Tier-1 名稱可能會導致透過 Azure 入口網站新增的某些 NSX 功能,如 DNS 區域和區段頁面,無法如預期運作。 2025 年 6 月 Azure VMware 解決方案 使用 NSX 第一級名稱「TNTxx-T1」(其中 xx 為內部租戶 ID)來執行這些功能。 因此,請勿變更預設的第1層名稱。 N/A
Gateway 防火牆在 Azure VMware 解決方案 的預設 NSX Tier-0 閘道器上不被支援。 2025年5月 請在 NSX Tier-1 閘道器上使用 Gateway 防火牆政策。 NSX 閘道防火牆與分散式防火牆都需要 Azure VMware 解決方案 上的 vDefend 防火牆附加授權。 如需詳細資訊,請參閱此處。 N/A
Azure VMware 解決方案 主機可能會因緩衝區溢位而出現高 pNIC 錯誤。 在使用 Mellanox NIC NIC 時,在 vSAN 叢集中的主機上收到「偵測到高 pNic 錯誤率」的警示 2025 年 6 月 該警示應視為資訊訊息,因為該服務由 Microsoft 管理。 選取 [ 重設為綠色 ] 連結以清除它。 此問題已在所有新增的 Azure VMware 解決方案 私有雲中得到緩解,Mellanox NIC 環形緩衝區已從 1024 增加至 8192。 所有報告高 pNIC 錯誤的現有私有雲,將透過自動維護,逐主機進行修復,以增加環緩衝區。 2026 年 7 月
VMSA-2025-0012 VMware NSX 中識別的多個弱點(CVE-2025-22243、CVE-2025-22244、CVE-2025-22245)。 2025年5月 Broadcom 文件中描述的漏洞不適用於 Azure VMware 解決方案,因為現有的補償控制措施可降低被利用的風險。 即將推出的 NSX 版本包含解決此弱點的修補程式。
VMSA-2025-0010 已在 VMware ESXi 和 vCenter Server 中識別出多個弱點(CVE-2025-41225、CVE-2025-41227、CVE-2025-41228、CVE-2025-41228)。 2025年5月 Microsoft 確認這些漏洞適用於 Azure VMware 解決方案。 現有的安全性控制措施,包括 cloudadmin 角色限制和網路隔離,被視為在正式修補之前大幅降低這些弱點的影響。 這些脆弱性在Azure VMware 解決方案內以綜合調整後環境分數6.8進行裁定。 在解決更新之前,建議客戶在授與客體虛擬機的系統管理存取權,並主動監視其上執行的任何系統管理活動時,請小心謹慎。 N/A
VMSA-2025-0007 VMware 工具更新解決了不安全的檔案處理弱點(CVE-2025-22247)。 2025年5月 要修復 CVE-2025-22247,請使用 VMware Tools 12.5.2 版本,使用 Azure VMware 解決方案 執行指令 Set-Tools-Repo. 2025年5月
如果已啟用 NSX Layer-2 DFW 預設規則記錄,ESXi 主機可能會遇到作問題。 如需詳細資訊,請參閱此知識庫文章中的 Broadcom: 如果啟用 L2 DFW 默認規則記錄,ESXi 主機可能會遇到作問題。 2025年5月 不建議在任何持續時間內,在生產環境中啟用預設第 2 層 DFW 規則的記錄。 如果必須在 L2 規則上啟用記錄,建議您建立與有問題流量相關的新 L2 規則,並只啟用該規則的記錄。 請參閱 Broadcom 知識庫文章 326455。 N/A
使用 VMware HCX 4.10.3 版和更早版本時,嘗試直接從 HCX Manager UI 下載升級套件組合或連接器 OVA(埠 443)會因為外部映像存放庫伺服器解除委任而失敗。 如需詳細資訊,請參閱 Broadcom 的此知識庫文章: 從 443 UI 下載升級套件組合在 4.11 之前的所有 HCX 版本將會失敗 2025年4月 我們會在未來幾週開始將所有 Azure VMware 解決方案 客戶升級至 HCX 4.11.0,這將讓客戶能夠存取 HCX Connector 升級套件,這些套件將儲存在他們的 vSAN 資料庫中。 在此之前,所有客戶都必須提交支援要求(SR),以取得所需的升級配套。 2025年5月
VMSA-2025-0005 VMware Tools for Windows 更新處理了一個認證繞過漏洞(CVE-2025-22230)。 2025年4月 要修復 CVE-2025-22230,請使用 VMware Tools 12.5.1 版本,使用 Azure VMware 解決方案 Run 指令 Set-Tools-Repo. 2025年5月
如果您是 AV64 的使用者,您可能會在 vCenter Server 的主機上注意到主機上的「其他硬體物件狀態」警示。 此警示不會指出硬體問題。 當系統事件記錄檔 (SEL) 根據 vCenter Server 達到其容量閾值時,就會觸發此事件。 儘管有警示,但主機仍然狀況良好,未偵測到任何硬體相關的錯誤簽章,因此不會預期任何高可用性 (HA) 事件。 您可以放心地繼續作私人雲端,而不會中斷。 警示只有兩個可能的狀態,即綠色和紅色,沒有中繼警告狀態。 一旦狀態變更為紅色,即使條件改善為通常符合警告的資格,它仍會保持紅色。 2025年4月 此警示應視為警告,並不會影響私人雲端的可作性。 Microsoft 會調整警報的閾值,避免在 vCenter Server 中發出警報。 您可以在 vCenter 中關閉訊息,這會清除訊息,直到它再次出現為止。 2025 年 10 月
部署AV48私人雲端之後,您可能會看到偵測到高 pNIC 錯誤率。 檢查主機的 vSAN 效能檢視,以取得在 vSphere 用戶端中是否作用中警示的詳細數據。 2025年4月 該警示應視為資訊訊息,因為該服務由 Microsoft 管理。 選取 [ 重設為綠色 ] 連結以清除它。 2025年4月
VMSA-2025-0004 VMCI 堆溢位、ESXi 任意寫入和資訊洩漏弱點。 2025年3月 Microsoft驗證了Azure VMware 解決方案服務中漏洞的適用性,並以綜合調整後環境分數9.4進行判定。 建議客戶在授與來賓 VM 的系統管理存取權時採取額外的預防措施,直到更新解決為止。 欲了解更多關於此漏洞及Microsoft參與情況,請參閱 此部落格文章。 (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226) 2025 年 3 月 - 已於 ESXi 8.0_U2d 中解決
問題3464419:升級 HCX 4.10.2 用戶之後,無法登入或執行各種管理作業。 2024 None 2024 年 12 月 - 已在 HCX 4.10.3 中解決
將AV64叢集部署至我的私人雲端之後,vSphere 用戶端中會作用中的 Cluster-N:vSAN 硬體相容性問題 警示。 2024 該警示應視為資訊訊息,因為該服務由 Microsoft 管理。 選取 [ 重設為綠色 ] 連結以清除它。 2024
VMSA-2024-0021 VMware HCX 可解決已驗證的 SQL 插入式弱點 (CVE-2024-38814) 2024 None 2024 年 10 月已解決 HCX 4.10.1HCX 4.9.2 和 HCX 4.8.3
vCenter Server vpxd 在網路名稱中搭配 VMware HCX 使用特殊字元時當機。 如需詳細資訊,請參閱使用 HCX-IX 進行移轉時,使用 “vpx_nw_assignment” 中的重複機碼值 vpxd 當機(323283)。 2024年11月 避免在 Azure VMware 解決方案 網路名稱中使用特殊字元。 2024年11月
新的標準私人雲端會使用 vSphere 7 部署,而不是澳大利亞東部區域的 vSphere 8(Pods 4 和 5)。 2024年10月 澳大利亞東部的Pod 4和5已部署 Hotfix。 2025年2月
VMSA-2024-0020 VMware NSX 命令插入、本機權限提升和內容欺騙漏洞。 2024年10月 Broadcom 文件中提到的漏洞不適用於 Azure VMware 解決方案,因為上述攻擊途徑不適用。 N/A
VMSA-2024-0019 DCERPC 通訊協定和本機許可權提升中的弱點 2024 年 9 月 Microsoft與博通合作,對CVE-2024-38812的風險進行調整後環境分數6.8,並以調整後環境分數6.8評定CVE-2024-38813的風險。 由於 Azure VMware 解決方案 vCenter Server DCERPC 協定存取的網路隔離(2012、2014 及 2020 埠未透過任何互動網路路徑外洩)以及取得 Azure VMware 解決方案 vCenter Server 互動存取所需的多層認證與授權,基礎分數得以調整。 由於 2024 年 11 月 18 日 Broadcom 更新,改變了解決問題的軟體版本,修復措施延遲,Azure VMware 解決方案 的 VCF 5.2.1 支援正在進行中。 N/A
新的 Stretched Clusters 私人雲端會使用 vSphere 7 部署,而不是 vSphere 8。 2024 年 9 月 已部署延展式叢集 Hotfix。 2025年2月
AV64 SKU 目前不支援 Zerto DR。 AV64 SKU 使用 ESXi 主機安全開機,而 Zerto DR 尚未針對 ESXi 安裝實作已簽署的 VIB。 2024 Zerto DR 現在完全支持 AV64。 2025年4月
AV36P SKU 新的私人雲端會使用 vSphere 7 部署,而不是 vSphere 8。 2024 年 9 月 已部署AV36P SKU Hotfix,問題已解決。 2024 年 9 月
VMSA-2024-0011 超出界限的讀取/寫入弱點 (CVE-2024-22273) 2024年6月 Microsoft 已確認 CVE-2024-22273 漏洞的適用性,並將在 ESXi 8.0u2b 中加以解決。 2024 年 7 月 - 解決於 ESXi 8.0 U2b
VMSA-2024-0013 (CVE-2024-37085) VMware ESXi Active Directory 整合認證繞過 2024年7月 Azure VMware 解決方案 不提供 Active Directory 整合,也不會受到此攻擊的威脅。 N/A
VMSA-2024-0012 DCERPC 通訊協定和本機許可權提升中的多個弱點 2024年6月 Microsoft與博通合作,將這些漏洞的風險評定為調整後的環境分數6.8或更低。 由於 Azure VMware 解決方案 vCenter Server 的網路隔離(2012、2014 及 2020 埠未透過任何互動式網路路徑外洩)以及多層次的認證與授權,基礎分數的調整是可能的,以取得 vCenter Server 網路段的互動存取。 2024 年 11 月 - 在 vCenter Server 8.0_U2d中解決
VMSA-2024-0006 ESXi 使用后可用和超出範圍寫入弱點 2024 年 3 月 針對 ESXi 7.0,Microsoft 與 Broadcom 合作,針對 AVS 進行專屬的熱修補,作為 ESXi 7.0U3o 推廣的一部分。 針對 8.0 版本的部署,Azure VMware 解決方案 正在部署 vCenter Server 8.0 U2b 及ESXi 8.0 U2b 這個系統沒有漏洞。 2024 年 8 月 - 解決於 ESXi 7.0U3ovCenter Server 8.0 U2b 和 ESXi 8.0 U2b
VMware HCX 4.8.0 版網路擴充功能 (NE) 設備 VM 在高可用性 (HA) 模式中執行,可能會遇到間歇性待命到主動故障轉移。 如需詳細資訊,請參閱 HA模式中的HCX - NE設備體驗間歇性故障轉移 (96352) 2024 年 1 月 如果您使用HA設定中的NE設備,請避免升級至 VMware HCX 4.8.0。 2024 年 2 月 - 已在 VMware HCX 4.8.2 中解決
當我執行 VMware HCX 服務網格診斷精靈時,所有診斷測試都會通過(綠色複選標記),但將會回報失敗的探查。 請參閱 HCX - 服務網格診斷測試傳回 2 個失敗的探查 2024 已修正 4.9+。 已在 HCX 4.9.2 中解決
AV64 SKU 目前支援 RAID-1 FTT1、RAID-5 FTT1 和 RAID-1 FTT2 vSAN 儲存原則。 如需詳細資訊,請參閱 AV64 支援的 RAID 設定 2023 年 11 月 AV64 SKU 現在支援 7 個容錯網域和所有 vSAN 記憶體原則。 欲了解更多資訊,請參閱 AV64 支援的Azure區域 2024年6月
VMSA-2023-023 VMware vCenter Server 超出界限寫入弱點 (CVE-2023-34048) 於 2023 年 10 月公開 2023 年 10 月 對 CVE-2023-03048 進行風險評估,確定在 Azure VMware 解決方案 內已具備足夠的控制措施,將 CVE-2023-03048 的風險從 CVSS 基礎分數 9.8 降至調整後環境分數6.8 或更低。 由於 Azure VMware 解決方案 vCenter Server 的網路隔離(2012、2014 及 2020 埠未透過任何互動式網路路徑外洩)以及多層次的認證與授權,基礎分數的調整是可能的,以取得 vCenter Server 網路段的互動存取。 Azure VMware 解決方案目前正在推出7.0U3o來解決這個問題。 2024 年 3 月 - 解決於 ESXi 7.0U3o
在我的私人雲端 NSX-T 數據中心升級至 3.2.2 版之後,會引發 NSX-T 管理員 DNS - 轉寄站上游伺服器逾時 警示 2023 年 2 月 啟用私人雲端因特網存取,會引發警示,因為 NSX-T 管理員無法存取設定的 Cloudflare DNS 伺服器。 否則, 請將預設 DNS 區域變更為指向有效且可連線的 DNS 伺服器。 2023 年 2 月
在我的私人雲端 NSX-T 數據中心升級至 3.2.2 版之後,會引發 NSX-T 管理員 容量 - 容量閾值 上限警示 2023 發生警示,因為私人雲端中有超過四個叢集具有 NSX-T 數據中心整合設備的中型尺寸。 尺寸必須相應增加為大型。 這個問題應該會被 Microsoft 偵測到,不過你也可以提出支援請求。 2023
當我使用企業授權建置 VMware HCX Service Mesh 時,無法使用複寫輔助 vMotion 移轉選項。 2023 預設 VMware HCX 計算設定檔未啟用複寫輔助 vMotion 移轉選項。 從 Azure VMware 解決方案 vSphere 客戶端,選擇 VMware HCX 選項,並編輯預設的運算設定檔以啟用複寫輔助 vMotion 遷移。 2023
第一次登入 vSphere 用戶端時, Cluster-n: vSAN 健康情況警示會在 vSphere 用戶端中處於作用中狀態 2021 該警示應視為資訊訊息,因為該服務由 Microsoft 管理。 選取 [ 重設為綠色 ] 連結以清除它。 2021
將叢集新增至我的私人雲端時, Cluster-n: vSAN 實體磁碟警示 'Operation'Cluster-n: vSAN 叢集警示 'vSAN 叢集設定一致性' 警示會在 vSphere 用戶端中作用中 2021 此警示應視為資訊訊息,因為 Microsoft 負責管理該服務。 選取 [ 重設為綠色 ] 連結以清除它。 2021
VMSA-2021-002 ESXiArgs 2023年2月公開的OpenSLP弱點 2021 停用 OpenSLP 服務 2021 年 2 月 - 解決於 ESXi 7.0 U3c

在本文中,你了解了目前已知的 Azure VMware 解決方案 問題。

欲了解更多資訊,請參見About Azure VMware 解決方案