Saludos amigos, a estas alturas de la película no voy a contaros lo que es Spectre o Meltdown y las implicaciones que tiene a nivel de seguridad, hay cientos de artículos que podéis ojear.
Lo que ahora os traigo es la parte de VMware para actualizar sus componentes y más particular, en este post veremos cómo actualizar VCSA 6.5 con la última actualización.
Nota: Actualizar VCSA solamente no es suficiente, es solamente un paso más, para tener todo nuestro entorno actualizado y seguro frente a Spectre tendremos que:
Requerimientos en VMware
- Desplegar la nueva versión de vCenter Server.
- Desplegar los parches de ESXi y/o las nuevas versiones de Workstation o Fusion.
- Asegurarnos que nuestras VMs están usando al menos Hardware Version 9 o superior. Para obtener un rendimiento óptimo tendremos que tener Hardware Version 11 o superior, siempre recomendado.
Requerimientos de terceros
- Desplegar los parches de los Guest OS para CVE-2017-5715. Estos parches puedes encontrarlos en las diferentes webs de fabricantes, Microsoft, Ubuntu, Red Hat, etc. Una lista muy completa aquí.
- Actualizar el microcode de la CPU. Un microcode adicional es necesario para que nuestras CPU sea capaz de trabajar con las nuevas MSRs que son usadas por los nuevos Guest Os parcheados. Encontraremos los parches en nuestros fabricantes.
VMware provee varias versiones del microcode para INTEL y AMD mediante el parche de ESXi, con lo que aplicando este parche estamos cubiertos en este aspecto.
Parche de VCSA para corregir CVE-2017-5715 (Spectre)
| Nombre | Fecha | Instalador | Versión | Build |
|---|---|---|---|---|
| vCenter Server 6.5 Update 1e | 2018-01-09 | 7515524 |
Pasos de actualización de VCSA 6.5 a Update 1e – en vídeo
Sin importar la versión anterior que tuviéramos de VCSA 6.5, estos pasos en vídeo os podrán orientar para actualizar a la última Release de VCSA 6.5 Update 1e en pocos minutos y de manera segura:
Pasos de actualización de VCSA 6.5 a Update 1e – en imágenes
Nos iremos hasta nuestra URL de nuestro VCSA por el puerto 5480 e introduciremos nuestras credenciales:
En nuestra página de Summary, podremos ver la versión que tenemos, como siempre os recomiendo un Backup antes:
Si nos vamos hasta la pestaña de Update, veremos la versión que tenemos, si le damos a Check Updates veremos la versión más actual, y haremos click en Install Updates:
Aquí podremos ver el progreso una vez hemos aceptado la EULA:
Cuando termine, nos solicitará reiniciar el appliance, que podemos conseguirlo siguiendo estos pasos:


Pasados unos minutos ya podremos conectarnos a nuestro VCSA de nuevo, y veremos la nueva Release y los servicios corriendo correctamente:
Puntos a tener en cuenta
- * The new versions of vCenter Server set restrictions on ESXi hosts joining an Enhanced vMotion Cluster, see VMware Knowledge Base article 52085 for details.
- ** These ESXi patches install the microcodes if present for your CPU, see VMware Knowledge Base article 52085.
Enlaces interesantes
Os recomiendo leer los documentos oficiales sobre la Release:
- Release Notes 6.5 U1e: https://docs.vmware.com/en/VMware-vSphere/6.5/rn/vsphere-vcenter-server-65u1e-release-notes.html
- Full Patch info para VCSA 6.5 – https://kb.vmware.com/s/article/52058
- Release Notes 6.0 U3d: https://docs.vmware.com/en/VMware-vSphere/6.0/rn/vsphere-vcenter-server-60u3d-release-notes.html
- Release Notes 5.5 U3g: https://docs.vmware.com/en/VMware-vSphere/5.5/rn/vsphere-vcenter-server-55u3g-release-notes.html
- https://www.vmware.com/us/security/advisories/VMSA-2018-0004.html


[…] Desplegar la nueva versión de vCenter Server. […]