{"id":56,"date":"2026-08-19T18:09:03","date_gmt":"2026-08-19T15:09:03","guid":{"rendered":"https:\/\/licensepow.com\/blog\/?p=56"},"modified":"2026-08-19T18:17:43","modified_gmt":"2026-08-19T15:17:43","slug":"vmware-esxi-8-0-u3k-offline-patch-25595708","status":"publish","type":"post","link":"https:\/\/licensepow.com\/blog\/vmware-esxi-8-0-u3k-offline-patch-25595708","title":{"rendered":"VMware ESXi 8.0 U3k Offline Patch G\u00fcncellemesi Nas\u0131l Yap\u0131l\u0131r? &#8211; Build 25595708"},"content":{"rendered":"<blockquote>\r\n<p><strong>Platform:<\/strong> VMware ESXi 8.0 Update 3 <br \/><strong>Hedef s\u00fcr\u00fcm:<\/strong> ESXi 8.0 Update 3k <br \/><strong>Hedef Build:<\/strong> 25595708 <br \/><strong>G\u00fcncelleme y\u00f6ntemi:<\/strong> Offline Bundle \/ ESXi Shell \/ SSH <br \/><strong>G\u00fcncelleme Konusu:<\/strong> VMXNET3 G\u00fcvenlik A\u00e7\u0131\u011f\u0131 ve Kabuk Eri\u015fiminin Atlat\u0131lmas\u0131<br \/><br \/><\/p>\r\n<\/blockquote>\r\n<blockquote class=\"wp-block-quote\">\u26a0\ufe0f <strong>\u00d6nemli G\u00fcvenlik Uyar\u0131s\u0131<\/strong> VMware ESXi altyap\u0131lar\u0131 son d\u00f6nemde fidye yaz\u0131l\u0131m\u0131 sald\u0131r\u0131lar\u0131n\u0131n \u00f6nemli hedeflerinden biri haline gelmi\u015ftir. <br \/>\u00d6zellikle ESXi \u00fczerinde \u00e7al\u0131\u015fan sanal makinelerin disk dosyalar\u0131n\u0131n (<code>.vmdk<\/code>) ve di\u011fer sanalla\u015ft\u0131rma bile\u015fenlerinin hedef al\u0131nmas\u0131, tek bir ESXi hostunun ele ge\u00e7irilmesi halinde \u00e7ok say\u0131da sanal makinenin ayn\u0131 anda etkilenmesine neden olabilir. <br \/>Bu nedenle ESXi hostlar\u0131n\u0131n yaln\u0131zca i\u015fletim sistemi g\u00fcncellemeleri a\u00e7\u0131s\u0131ndan de\u011fil, <strong>g\u00fcvenlik yamalar\u0131 a\u00e7\u0131s\u0131ndan da g\u00fcncel tutulmas\u0131 kritik \u00f6neme sahiptir.<\/strong> <br \/>Bu rehberde VMware ESXi 8.0 Update 3 kullanan bir hostun, internet ba\u011flant\u0131s\u0131 olmadan <strong>offline depot ZIP paketi kullan\u0131larak ESXi 8.0 U3k Build 25595708 s\u00fcr\u00fcm\u00fcne nas\u0131l g\u00fcncellenece\u011fini<\/strong> ad\u0131m ad\u0131m anlataca\u011f\u0131m. <br \/><br \/><span style=\"color: #ff6600;\"><strong>Ayr\u0131ca e\u011fer bu g\u00fcncellemeye sahip olam\u0131yorsan\u0131z, VMXNET3 a\u011f kart\u0131n\u0131z\u0131 t\u00fcm sunucular\u0131n\u0131zda E1000 veya muadili ile de\u011fi\u015ftirmeniz \u015fiddetle tavsiye edilir.<\/strong><\/span><\/blockquote>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h2 class=\"wp-block-heading\">\u0130\u00e7indekiler<\/h2>\r\n<ol class=\"wp-block-list\">\r\n<li>ESXi U3k nedir?<\/li>\r\n<li>Neden bu g\u00fcncelleme \u00f6nemli?<\/li>\r\n<li>G\u00fcncelleme \u00f6ncesinde dikkat edilmesi gerekenler<\/li>\r\n<li>Mevcut ESXi s\u00fcr\u00fcm\u00fcn\u00fc kontrol etme<\/li>\r\n<li>Offline Bundle dosyas\u0131n\u0131 datastore&#8217;a y\u00fckleme<\/li>\r\n<li>Offline Bundle i\u00e7erisindeki image profile&#8217;lar\u0131 listeleme<\/li>\r\n<li>ESXi hostunu Maintenance Mode&#8217;a alma<\/li>\r\n<li>Dry-run ile g\u00fcncellemeyi \u00f6nceden test etme<\/li>\r\n<li>Ger\u00e7ek patch i\u015flemini ger\u00e7ekle\u015ftirme<\/li>\r\n<li>ESXi hostunu yeniden ba\u015flatma<\/li>\r\n<li>G\u00fcncelleme sonras\u0131nda s\u00fcr\u00fcm kontrol\u00fc<\/li>\r\n<li>Maintenance Mode&#8217;dan \u00e7\u0131kma<\/li>\r\n<li>G\u00fcncellemenin ba\u015far\u0131l\u0131 oldu\u011funu nas\u0131l do\u011frular\u0131z?<\/li>\r\n<li>S\u0131k kar\u015f\u0131la\u015f\u0131lan hatalar<\/li>\r\n<li>G\u00fcvenlik a\u00e7\u0131s\u0131ndan patch sonras\u0131nda yap\u0131lmas\u0131 gerekenler<\/li>\r\n<li>Sonu\u00e7<\/li>\r\n<\/ol>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">1. ESXi 8.0 U3k nedir?<\/h1>\r\n<p>VMware ESXi 8.0 Update 3k, VMware&#8217;in ESXi 8.0 Update 3 ailesi i\u00e7in yay\u0131nlad\u0131\u011f\u0131 bir g\u00fcvenlik g\u00fcncellemesidir. Broadcom&#8217;un resmi release notes sayfas\u0131nda:<\/p>\r\n<ul class=\"wp-block-list\">\r\n<li><strong>Version:<\/strong> ESXi 8.0 Update 3k<\/li>\r\n<li><strong>Build:<\/strong> 25595708<\/li>\r\n<li><strong>Release Date:<\/strong> 29 July 2026<\/li>\r\n<li><strong>Category:<\/strong> Security<\/li>\r\n<\/ul>\r\n<p>olarak belirtilmektedir. Bu nedenle ESXi 8.0 Update 3 kullanan sistemlerde g\u00fcvenlik a\u00e7\u0131s\u0131ndan \u00f6nemli bir g\u00fcncellemedir. Bu rehberde kullan\u0131lan hedef build:<\/p>\r\n<pre class=\"wp-block-code\"><code>ESXi 8.0.3 Build 25595708\r\n<\/code><\/pre>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">2. Neden bu g\u00fcncelleme \u00f6nemli?<\/h1>\r\n<p>ESXi, fiziksel sunucu \u00fczerinde \u00e7al\u0131\u015fan sanalla\u015ft\u0131rma katman\u0131d\u0131r. <br \/>\u00d6rne\u011fin fiziksel bir sunucuda:<\/p>\r\n<pre class=\"wp-block-code\"><code>Physical Server\r\n      \u2502\r\n      \u25bc\r\nVMware ESXi\r\n      \u2502\r\n      \u251c\u2500\u2500 VM01 - Windows Server\r\n      \u251c\u2500\u2500 VM02 - Linux\r\n      \u251c\u2500\u2500 VM03 - Windows\r\n      \u251c\u2500\u2500 VM04 - Database\r\n      \u2514\u2500\u2500 VM05 - Web Server\r\n<\/code><\/pre>\r\n<p>\u015feklinde onlarca sanal makine \u00e7al\u0131\u015fabilir. ESXi hostunun g\u00fcvenli\u011finin ihlal edilmesi durumunda sald\u0131rgan\u0131n eri\u015febilece\u011fi alan, tek bir sanal makineyle s\u0131n\u0131rl\u0131 olmayabilir. \u00d6zellikle ransomware sald\u0131r\u0131lar\u0131nda ESXi hostlar\u0131n\u0131n hedef al\u0131nmas\u0131n\u0131n \u00f6nemli sebeplerinden biri de budur. Fidye yaz\u0131l\u0131m\u0131 gruplar\u0131 ESXi ortamlar\u0131n\u0131 hedefleyerek sanal makinelerin disk dosyalar\u0131n\u0131 ve sanalla\u015ft\u0131rma altyap\u0131s\u0131n\u0131 etkisiz hale getirmeye \u00e7al\u0131\u015fabilir. Bu nedenle:<\/p>\r\n<blockquote class=\"wp-block-quote\"><strong>ESXi hostunun g\u00fcncel olmas\u0131, \u00fczerinde \u00e7al\u0131\u015fan sanal makinelerin g\u00fcvenli\u011fi a\u00e7\u0131s\u0131ndan da kritik bir katmand\u0131r.<\/strong><\/blockquote>\r\n<p>Ancak \u00f6nemli bir noktay\u0131 \u00f6zellikle belirtmek gerekir: <strong>Bir ESXi patch&#8217;inin uygulanmas\u0131 ransomware sald\u0131r\u0131lar\u0131na kar\u015f\u0131 tek ba\u015f\u0131na tam koruma sa\u011flamaz.<\/strong> Patch i\u015flemi ilgili yaz\u0131l\u0131m g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131r. Bunun yan\u0131nda ESXi y\u00f6netim aray\u00fczlerinin internete a\u00e7\u0131k olmamas\u0131, g\u00fc\u00e7l\u00fc kimlik do\u011frulama, firewall kurallar\u0131, yedekleme ve eri\u015fim kontrolleri de uygulanmal\u0131d\u0131r.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">3. G\u00fcncelleme \u00f6ncesinde dikkat edilmesi gerekenler<\/h1>\r\n<p>ESXi patch i\u015flemine ba\u015flamadan \u00f6nce a\u015fa\u011f\u0131daki maddeler kontrol edilmelidir.<\/p>\r\n<h3 class=\"wp-block-heading\">3.1. Sanal makinelerin durumunu kontrol edin<\/h3>\r\n<p>Host \u00fczerinde \u00e7al\u0131\u015fan sanal makineleri kontrol edin. Tek hostlu bir sistem kullan\u0131yorsan\u0131z sanal makineleri kapatman\u0131z gerekebilir. Cluster ve vCenter kullan\u0131lan ortamlarda ise sanal makineler ba\u015fka hostlara ta\u015f\u0131nabilir. DRS kullan\u0131lan cluster ortamlar\u0131nda Maintenance Mode i\u015flemi s\u0131ras\u0131nda sanal makinelerin otomatik olarak ba\u015fka hostlara ta\u015f\u0131nmas\u0131 m\u00fcmk\u00fcnd\u00fcr. Broadcom&#8217;un g\u00fcncel patch prosed\u00fcr\u00fcnde de bu davran\u0131\u015f a\u00e7\u0131klanmaktad\u0131r.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h3 class=\"wp-block-heading\">3.2. ESXi configuration backup al\u0131n<\/h3>\r\n<p>Patch i\u015fleminden \u00f6nce ESXi host configuration backup al\u0131nmas\u0131 tavsiye edilir. \u00d6zellikle production sistemlerde yaln\u0131zca sanal makine backup&#8217;lar\u0131n\u0131n olmas\u0131 yeterli de\u011fildir. ESXi host konfig\u00fcrasyonunun da yedeklenmesi \u00f6nemlidir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h3 class=\"wp-block-heading\">3.3. Donan\u0131m \u00fcreticisinin compatibility durumunu kontrol edin<\/h3>\r\n<p>Dell, HPE, Lenovo vb. \u00fcretici taraf\u0131ndan sa\u011flanan \u00f6zel ESXi image&#8217;lar\u0131 kullan\u0131yorsan\u0131z, ilgili donan\u0131m \u00fcreticisinin VMware ESXi 8.0 U3k deste\u011fini kontrol edin. \u00d6zellikle:<\/p>\r\n<ul class=\"wp-block-list\">\r\n<li>RAID\/HBA controller<\/li>\r\n<li>Network adapter<\/li>\r\n<li>Fibre Channel HBA<\/li>\r\n<li>NVMe controller<\/li>\r\n<li>Storage controller<\/li>\r\n<li>\u00d6zel OEM driver&#8217;lar\u0131<\/li>\r\n<\/ul>\r\n<p>kontrol edilmelidir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">4. Mevcut ESXi s\u00fcr\u00fcm\u00fcn\u00fc kontrol etme<\/h1>\r\n<p>\u0130lk olarak ESXi hostuna SSH ile ba\u011flan\u0131yoruz. A\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\r\n<pre class=\"wp-block-code\"><code>vmware -vl\r\n<\/code><\/pre>\r\n<p>\u00d6rne\u011fin:<\/p>\r\n<pre class=\"wp-block-code\"><code>VMware ESXi 8.0.3 build-25429389\r\nVMware ESXi 8.0 Update 3\r\n<\/code><\/pre>\r\n<p>Alternatif olarak:<\/p>\r\n<pre class=\"wp-block-code\"><code>vmware -v\r\n<\/code><\/pre>\r\n<p>komutu kullan\u0131labilir. Daha ayr\u0131nt\u0131l\u0131 bilgi i\u00e7in:<\/p>\r\n<pre class=\"wp-block-code\"><code>esxcli system version get\r\n<\/code><\/pre>\r\n<p>\u00d6rne\u011fin:<\/p>\r\n<pre class=\"wp-block-code\"><code>Product: VMware ESXi\r\nVersion: 8.0.3\r\nBuild: Releasebuild-25429389\r\nUpdate: 3\r\nPatch: 100\r\n<\/code><\/pre>\r\n<p>Bu durumda host:<\/p>\r\n<pre class=\"wp-block-code\"><code>ESXi 8.0 Update 3\r\nBuild 25429389\r\n<\/code><\/pre>\r\n<p>kullan\u0131yor demektir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">5. Offline Bundle dosyas\u0131n\u0131 datastore&#8217;a y\u00fckleme<\/h1>\r\n<p>Offline patch y\u00f6ntemi i\u00e7in VMware taraf\u0131ndan sa\u011flanan Offline Bundle ZIP dosyas\u0131na ihtiyac\u0131m\u0131z vard\u0131r. <br \/>\u00d6rne\u011fin:<\/p>\r\n<pre class=\"wp-block-code\"><code>VMware-ESXi-8.0U3k-25595708-depot.zip\r\n<\/code><\/pre>\r\n<p>dosyas\u0131. Bu dosyay\u0131 ESXi hostunun eri\u015febildi\u011fi bir datastore&#8217;a y\u00fckleyebilirsiniz. <br \/>\u00d6rne\u011fin:<\/p>\r\n<pre class=\"wp-block-code\"><code>datastore1\r\n<\/code><\/pre>\r\n<p>i\u00e7erisine y\u00fcklenmi\u015fse dosyan\u0131n tam yolu:<\/p>\r\n<pre class=\"wp-block-code\"><code>\/vmfs\/volumes\/datastore1\/VMware-ESXi-8.0U3k-25595708-depot.zip\r\n<\/code><\/pre>\r\n<p>olabilir. Dosyan\u0131n ger\u00e7ekten mevcut oldu\u011funu kontrol etmek i\u00e7in:<\/p>\r\n<pre class=\"wp-block-code\"><code>ls -lh \/vmfs\/volumes\/datastore1\/VMware-ESXi-8.0U3k-25595708-depot.zip\r\n<\/code><\/pre>\r\n<p>komutunu kullanabilirsiniz.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">6. Offline Bundle i\u00e7erisindeki image profile&#8217;lar\u0131 listeleme<\/h1>\r\n<p>ESXi 8.0 Update 2 ve sonraki s\u00fcr\u00fcmlerde patch i\u015flemi i\u00e7in eski:<\/p>\r\n<pre class=\"wp-block-code\"><code>esxcli software vib update\r\n<\/code><\/pre>\r\n<p>y\u00f6ntemi yerine <strong>image profile tabanl\u0131 g\u00fcncelleme<\/strong> kullan\u0131lmal\u0131d\u0131r. Broadcom bunu ESXi 8.0 U2 ve sonraki s\u00fcr\u00fcmler i\u00e7in \u00f6zellikle belirtmektedir. Offline Bundle i\u00e7erisindeki profile&#8217;lar\u0131 g\u00f6rmek i\u00e7in:<\/p>\r\n<pre class=\"wp-block-code\"><code>esxcli software sources profile list \\\r\n-d \/vmfs\/volumes\/datastore1\/VMware-ESXi-8.0U3k-25595708-depot.zip\r\n<\/code><\/pre>\r\n<p>\u00d6rne\u011fin sonu\u00e7:<\/p>\r\n<pre class=\"wp-block-code\"><code>Name                           Vendor        Acceptance Level\r\n----------------------------------------------------------------\r\nESXi-8.0U3k-25595708-no-tools  VMware, Inc.  PartnerSupported\r\nESXi-8.0U3k-25595708-standard   VMware, Inc.  PartnerSupported\r\n<\/code><\/pre>\r\n<p>\u015feklinde olabilir. Burada iki profile bulunmaktad\u0131r:<\/p>\r\n<pre class=\"wp-block-code\"><code>ESXi-8.0U3k-25595708-no-tools\r\n<\/code><\/pre>\r\n<p>ve:<\/p>\r\n<pre class=\"wp-block-code\"><code>ESXi-8.0U3k-25595708-standard\r\n<\/code><\/pre>\r\n<p>Genel olarak <code>standard<\/code> profile, VMware Tools image g\u00fcncellemelerini de i\u00e7eren standart g\u00fcvenlik ve bug-fix image&#8217;\u0131d\u0131r. Broadcom&#8217;un dok\u00fcmantasyonunda <code>no-tools<\/code> ve <code>standard<\/code> profile farklar\u0131 ayr\u0131ca a\u00e7\u0131klanmaktad\u0131r. Bu nedenle standart bir VMware offline bundle i\u00e7in:<\/p>\r\n<pre class=\"wp-block-code\"><code>ESXi-8.0U3k-25595708-standard\r\n<\/code><\/pre>\r\n<p>profile&#8217;\u0131 kullan\u0131labilir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">7. ESXi hostunu Maintenance Mode&#8217;a alma<\/h1>\r\n<p>Patch i\u015fleminden \u00f6nce ESXi hostunu Maintenance Mode&#8217;a almak gerekir. ESXi Shell veya SSH \u00fczerinden:<\/p>\r\n<pre class=\"wp-block-code\"><code>vim-cmd \/hostsvc\/maintenance_mode_enter\r\n<\/code><\/pre>\r\n<p>komutunu \u00e7al\u0131\u015ft\u0131r\u0131n. Ard\u0131ndan kontrol edin:<\/p>\r\n<pre class=\"wp-block-code\"><code>vim-cmd \/hostsvc\/hostsummary | grep inMaintenanceMode\r\n<\/code><\/pre>\r\n<p>\u015eu sonucu g\u00f6rmeniz gerekir:<\/p>\r\n<pre class=\"wp-block-code\"><code>inMaintenanceMode = true\r\n<\/code><\/pre>\r\n<p>Bu durumda host Maintenance Mode&#8217;dad\u0131r.<\/p>\r\n<blockquote class=\"wp-block-quote\">\u26a0\ufe0f <strong>D\u0130KKAT:<\/strong> Production ortam\u0131nda \u00e7al\u0131\u015fan sanal makineler varsa Maintenance Mode&#8217;a ge\u00e7meden \u00f6nce VM&#8217;lerin durumunu mutlaka kontrol edin.<\/blockquote>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">8. Dry-run ile g\u00fcncellemeyi \u00f6nceden test etme<\/h1>\r\n<p>Ger\u00e7ek patch i\u015fleminden \u00f6nce en \u00f6nemli ad\u0131mlardan biri <strong>dry-run<\/strong> i\u015flemidir. Dry-run ger\u00e7ek g\u00fcncelleme yapmaz. Sadece ESXi&#8217;nin g\u00fcncelleme s\u0131ras\u0131nda hangi bile\u015fenleri y\u00fckleyip kald\u0131raca\u011f\u0131n\u0131 g\u00f6sterir. <br \/>\u00d6rne\u011fin:<\/p>\r\n<pre class=\"wp-block-code\"><code>esxcli software profile update \\\r\n-d \/vmfs\/volumes\/datastore1\/VMware-ESXi-8.0U3k-25595708-depot.zip \\\r\n-p ESXi-8.0U3k-25595708-standard \\\r\n--dry-run\r\n<\/code><\/pre>\r\n<p>Baz\u0131 sistemlerde hardware warning nedeniyle i\u015flem engelleniyorsa \u015fu se\u00e7enek kullan\u0131labilir:<\/p>\r\n<pre class=\"wp-block-code\"><code>--no-hardware-warning\r\n<\/code><\/pre>\r\n<p>\u00d6rne\u011fin:<\/p>\r\n<pre class=\"wp-block-code\"><code>esxcli software profile update \\\r\n-d \/vmfs\/volumes\/datastore1\/VMware-ESXi-8.0U3k-25595708-depot.zip \\\r\n-p ESXi-8.0U3k-25595708-standard \\\r\n--dry-run \\\r\n--no-hardware-warning\r\n<\/code><\/pre>\r\n<p>Broadcom&#8217;un resmi prosed\u00fcr\u00fcnde de patch \u00f6ncesinde dry-run kullan\u0131larak de\u011fi\u015fikliklerin do\u011frulanmas\u0131 \u00f6nerilmektedir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">9. Dry-run \u00e7\u0131kt\u0131s\u0131 nas\u0131l yorumlan\u0131r?<\/h1>\r\n<p>\u00d6rne\u011fin:<\/p>\r\n<pre class=\"wp-block-code\"><code>Update Result\r\nMessage: Dryrun only, host not changed.\r\n\r\nVIBs Installed:\r\nVMware_bootbank_esx-base_8.0.3-0.102.25595708\r\nVMware_bootbank_esxio-base_8.0.3-0.102.25595708\r\n\r\nVIBs Removed:\r\nVMware_bootbank_esx-base_8.0.3-0.100.25429389\r\nVMware_bootbank_esxio-base_8.0.3-0.100.25429389\r\n\r\nReboot Required: true\r\n<\/code><\/pre>\r\n<p>g\u00f6r\u00fcyorsan\u0131z i\u015flem planland\u0131\u011f\u0131 \u015fekilde ilerliyor demektir. Burada:<\/p>\r\n<pre class=\"wp-block-code\"><code>25429389\r\n<\/code><\/pre>\r\n<p>eski build,<\/p>\r\n<pre class=\"wp-block-code\"><code>25595708\r\n<\/code><\/pre>\r\n<p>ise yeni build&#8217;dir. Ayr\u0131ca:<\/p>\r\n<pre class=\"wp-block-code\"><code>Reboot Required: true\r\n<\/code><\/pre>\r\n<p>g\u00f6r\u00fclmesi normaldir. \u00c7\u00fcnk\u00fc ESXi kernel\/core bile\u015fenlerinin g\u00fcncellenebilmesi i\u00e7in hostun yeniden ba\u015flat\u0131lmas\u0131 gerekir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">10. Ger\u00e7ek ESXi patch i\u015flemi<\/h1>\r\n<p>Dry-run sonucunda herhangi bir hata veya beklenmeyen dependency problemi yoksa ger\u00e7ek g\u00fcncelleme ger\u00e7ekle\u015ftirilebilir. Komut:<\/p>\r\n<pre class=\"wp-block-code\"><code>esxcli software profile update \\\r\n-d \/vmfs\/volumes\/datastore1\/VMware-ESXi-8.0U3k-25595708-depot.zip \\\r\n-p ESXi-8.0U3k-25595708-standard\r\n<\/code><\/pre>\r\n<p>E\u011fer dry-run s\u0131ras\u0131nda <code>--no-hardware-warning<\/code> kullanman\u0131z gerekti\u011fi do\u011frulanm\u0131\u015fsa:<\/p>\r\n<pre class=\"wp-block-code\"><code>esxcli software profile update \\\r\n-d \/vmfs\/volumes\/datastore1\/VMware-ESXi-8.0U3k-25595708-depot.zip \\\r\n-p ESXi-8.0U3k-25595708-standard \\\r\n--no-hardware-warning\r\n<\/code><\/pre>\r\n<p>kullan\u0131labilir.<\/p>\r\n<blockquote class=\"wp-block-quote\">\u26a0\ufe0f <strong>\u00d6nemli:<\/strong> <code>--force<\/code> veya <code>--no-sig-check<\/code> gibi se\u00e7enekleri gereksiz yere kullanmay\u0131n. Normal ve resmi VMware\/Broadcom Offline Bundle kullan\u0131l\u0131yorsa standart profile update y\u00f6ntemi tercih edilmelidir.<\/blockquote>\r\n<p>Broadcom&#8217;un resmi offline bundle prosed\u00fcr\u00fc de <code>esxcli software profile update<\/code> komutunu kullanmaktad\u0131r.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">11. G\u00fcncelleme tamamland\u0131ktan sonra reboot<\/h1>\r\n<p>Patch i\u015flemi ba\u015far\u0131l\u0131 \u015fekilde tamamland\u0131ktan sonra:<\/p>\r\n<pre class=\"wp-block-code\"><code>esxcli system shutdown reboot -r 'apply patch'\r\n<\/code><\/pre>\r\n<p>komutunu kullanabilirsiniz. Alternatif:<\/p>\r\n<pre class=\"wp-block-code\"><code>reboot\r\n<\/code><\/pre>\r\n<p>komutu da kullan\u0131labilir. Broadcom&#8217;a g\u00f6re ESXi patch i\u015flemi reboot tamamlanmadan bitmi\u015f say\u0131lmaz. Hostun tamamen boot olmas\u0131n\u0131 beklemek gerekir.<\/p>\r\n<blockquote class=\"wp-block-quote\">\u26a0\ufe0f <strong>D\u0130KKAT:<\/strong> Reboot s\u0131ras\u0131nda fiziksel sunucunun enerjisini kesmeyin.<\/blockquote>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">12. G\u00fcncelleme sonras\u0131nda s\u00fcr\u00fcm kontrol\u00fc<\/h1>\r\n<p>ESXi tekrar a\u00e7\u0131ld\u0131ktan sonra SSH ile ba\u011flan\u0131n. \u0130lk olarak:<\/p>\r\n<pre class=\"wp-block-code\"><code>vmware -v\r\n<\/code><\/pre>\r\n<p>\u00e7al\u0131\u015ft\u0131r\u0131n. Ba\u015far\u0131l\u0131 bir g\u00fcncelleme sonras\u0131nda:<\/p>\r\n<pre class=\"wp-block-code\"><code>VMware ESXi 8.0.3 build-25595708\r\n<\/code><\/pre>\r\n<p>g\u00f6rmelisiniz. Daha ayr\u0131nt\u0131l\u0131 kontrol:<\/p>\r\n<pre class=\"wp-block-code\"><code>esxcli system version get\r\n<\/code><\/pre>\r\n<p>Beklenen sonu\u00e7:<\/p>\r\n<pre class=\"wp-block-code\"><code>Product: VMware ESXi\r\nVersion: 8.0.3\r\nBuild: Releasebuild-25595708\r\nUpdate: 3\r\n<\/code><\/pre>\r\n<p>Buradaki en \u00f6nemli de\u011fer:<\/p>\r\n<pre class=\"wp-block-code\"><code>Build: 25595708\r\n<\/code><\/pre>\r\n<p>olmas\u0131d\u0131r.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">13. Maintenance Mode&#8217;dan \u00e7\u0131kma<\/h1>\r\n<p>Patch i\u015flemi tamamland\u0131ktan ve hostun d\u00fczg\u00fcn \u015fekilde boot etti\u011finden emin olduktan sonra Maintenance Mode&#8217;dan \u00e7\u0131kabilirsiniz. SSH \u00fczerinden:<\/p>\r\n<pre class=\"wp-block-code\"><code>vim-cmd \/hostsvc\/maintenance_mode_exit\r\n<\/code><\/pre>\r\n<p>Ard\u0131ndan:<\/p>\r\n<pre class=\"wp-block-code\"><code>vim-cmd \/hostsvc\/hostsummary | grep inMaintenanceMode\r\n<\/code><\/pre>\r\n<p>kontrol\u00fc yap\u0131labilir. Beklenen:<\/p>\r\n<pre class=\"wp-block-code\"><code>inMaintenanceMode = false\r\n<\/code><\/pre>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">14. G\u00fcncellemenin ba\u015far\u0131l\u0131 oldu\u011funu nas\u0131l do\u011frular\u0131z?<\/h1>\r\n<p>Patch sonras\u0131nda a\u015fa\u011f\u0131daki kontrolleri yapman\u0131z\u0131 \u00f6neriyorum.<\/p>\r\n<h3 class=\"wp-block-heading\">ESXi version<\/h3>\r\n<pre class=\"wp-block-code\"><code>vmware -v\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">ESXi build<\/h3>\r\n<pre class=\"wp-block-code\"><code>esxcli system version get\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">VMXNET3 driver<\/h3>\r\n<pre class=\"wp-block-code\"><code>esxcli software vib list | grep -i vmxnet\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">ESXi image profile<\/h3>\r\n<pre class=\"wp-block-code\"><code>esxcli software profile get\r\n<\/code><\/pre>\r\n<p>Bu kontroller \u00f6zellikle g\u00fcvenlik g\u00fcncellemesinin ger\u00e7ekten host \u00fczerinde aktif oldu\u011funu do\u011frulamak i\u00e7in kullan\u0131labilir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">15. ESXi g\u00fcvenli\u011fi yaln\u0131zca patch i\u015fleminden ibaret de\u011fildir<\/h1>\r\n<p>ESXi&#8217;nin g\u00fcncellenmesi \u00e7ok \u00f6nemli olmakla birlikte tek ba\u015f\u0131na yeterli de\u011fildir. A\u015fa\u011f\u0131daki g\u00fcvenlik \u00f6nlemleri de uygulanmal\u0131d\u0131r.<\/p>\r\n<h2 class=\"wp-block-heading\">15.1. ESXi y\u00f6netim aray\u00fcz\u00fcn\u00fc internete a\u00e7may\u0131n<\/h2>\r\n<p>ESXi y\u00f6netim IP adresi olan:<\/p>\r\n<pre class=\"wp-block-code\"><code>443\r\n<\/code><\/pre>\r\n<p>ve SSH:<\/p>\r\n<pre class=\"wp-block-code\"><code>22\r\n<\/code><\/pre>\r\n<p>portlar\u0131n\u0131n do\u011frudan Internet \u00fczerinden eri\u015filebilir olmas\u0131 ciddi bir g\u00fcvenlik riskidir. M\u00fcmk\u00fcnse ESXi y\u00f6netim a\u011f\u0131:<\/p>\r\n<pre class=\"wp-block-code\"><code>Internet\r\n   \u2502\r\n   X\r\n   \u2502\r\nFirewall\r\n   \u2502\r\n   \u2514\u2500\u2500 Management VLAN\r\n          \u2502\r\n          \u2514\u2500\u2500 ESXi\r\n<\/code><\/pre>\r\n<p>\u015feklinde izole edilmelidir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h2 class=\"wp-block-heading\">15.2. SSH&#8217;\u0131 gereksiz yere a\u00e7\u0131k b\u0131rakmay\u0131n<\/h2>\r\n<p>Patch i\u015flemi bittikten sonra SSH&#8217;a ihtiyac\u0131n\u0131z yoksa SSH servisini kapat\u0131n. ESXi \u00fczerinde SSH yaln\u0131zca gerekti\u011finde a\u00e7\u0131lmal\u0131 ve m\u00fcmk\u00fcnse yaln\u0131zca y\u00f6netim IP&#8217;lerinden eri\u015filebilir olmal\u0131d\u0131r.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h2 class=\"wp-block-heading\">15.3. ESXi root hesab\u0131n\u0131 do\u011frudan Internet&#8217;e a\u00e7may\u0131n<\/h2>\r\n<p><code>root<\/code> hesab\u0131 ESXi \u00fczerinde \u00e7ok y\u00fcksek yetkilere sahiptir. Bu nedenle ESXi y\u00f6netim eri\u015fiminin:<\/p>\r\n<ul class=\"wp-block-list\">\r\n<li>VPN<\/li>\r\n<li>y\u00f6netim VLAN&#8217;\u0131<\/li>\r\n<li>firewall ACL<\/li>\r\n<li>bastion\/jump host<\/li>\r\n<\/ul>\r\n<p>gibi y\u00f6ntemlerle s\u0131n\u0131rland\u0131r\u0131lmas\u0131 \u00f6nerilir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h2 class=\"wp-block-heading\">15.4. vCenter Server&#8217;\u0131 da g\u00fcncel tutun<\/h2>\r\n<p>Sadece ESXi hostunu g\u00fcncellemek yeterli de\u011fildir. Ortam\u0131n\u0131zda vCenter Server bulunuyorsa vCenter&#8217;\u0131n da desteklenen g\u00fcncel g\u00fcvenlik s\u00fcr\u00fcm\u00fcnde olmas\u0131 gerekir. ESXi ve vCenter birlikte kullan\u0131lan ortamlarda g\u00fcvenlik kontrollerinin iki tarafl\u0131 yap\u0131lmas\u0131 \u00f6nemlidir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h2 class=\"wp-block-heading\">15.5. Backup stratejinizi kontrol edin<\/h2>\r\n<p>Ransomware sald\u0131r\u0131s\u0131nda yaln\u0131zca production VM&#8217;lerinin de\u011fil, backup sistemlerinin de hedef al\u0131nabilece\u011fini unutmay\u0131n. Bu nedenle kritik veriler i\u00e7in:<\/p>\r\n<pre class=\"wp-block-code\"><code>Production\r\n    \u2502\r\n    \u251c\u2500\u2500 Local Backup\r\n    \u2502\r\n    \u251c\u2500\u2500 Secondary Backup\r\n    \u2502\r\n    \u2514\u2500\u2500 Offline \/ Immutable Backup\r\n<\/code><\/pre>\r\n<p>gibi \u00e7ok katmanl\u0131 bir yedekleme stratejisi tercih edilmelidir. \u00d6zellikle ESXi \u00fczerinde \u00e7al\u0131\u015fan sanal makinelerin <code>.vmdk<\/code> dosyalar\u0131n\u0131n eri\u015filebilir olmas\u0131 nedeniyle backup altyap\u0131s\u0131n\u0131n production ortam\u0131ndan ba\u011f\u0131ms\u0131z korunmas\u0131 \u00f6nemlidir.<\/p>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">16. ESXi 8.0 U3k patch i\u015fleminin k\u0131sa \u00f6zeti<\/h1>\r\n<p>\u00d6zet olarak i\u015flem \u015fu \u015fekildedir:<\/p>\r\n<h3 class=\"wp-block-heading\">1. Mevcut s\u00fcr\u00fcm\u00fc kontrol et<\/h3>\r\n<pre class=\"wp-block-code\"><code>vmware -v\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">2. Offline ZIP&#8217;i datastore&#8217;a y\u00fckle<\/h3>\r\n<pre class=\"wp-block-code\"><code>VMware-ESXi-8.0U3k-25595708-depot.zip\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">3. Profile&#8217;lar\u0131 listele<\/h3>\r\n<pre class=\"wp-block-code\"><code>esxcli software sources profile list \\\r\n-d \/vmfs\/volumes\/datastore1\/VMware-ESXi-8.0U3k-25595708-depot.zip\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">4. Maintenance Mode<\/h3>\r\n<pre class=\"wp-block-code\"><code>vim-cmd \/hostsvc\/maintenance_mode_enter\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">5. Maintenance Mode kontrol\u00fc<\/h3>\r\n<pre class=\"wp-block-code\"><code>vim-cmd \/hostsvc\/hostsummary | grep inMaintenanceMode\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">6. Dry-run<\/h3>\r\n<pre class=\"wp-block-code\"><code>esxcli software profile update \\\r\n-d \/vmfs\/volumes\/datastore1\/VMware-ESXi-8.0U3k-25595708-depot.zip \\\r\n-p ESXi-8.0U3k-25595708-standard \\\r\n--dry-run\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">7. Ger\u00e7ek patch<\/h3>\r\n<pre class=\"wp-block-code\"><code>esxcli software profile update \\\r\n-d \/vmfs\/volumes\/datastore1\/VMware-ESXi-8.0U3k-25595708-depot.zip \\\r\n-p ESXi-8.0U3k-25595708-standard\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">8. Reboot<\/h3>\r\n<pre class=\"wp-block-code\"><code>esxcli system shutdown reboot -r 'apply patch'\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">9. Yeni build&#8217;i kontrol et<\/h3>\r\n<pre class=\"wp-block-code\"><code>vmware -v\r\n<\/code><\/pre>\r\n<p>Beklenen:<\/p>\r\n<pre class=\"wp-block-code\"><code>VMware ESXi 8.0.3 build-25595708\r\n<\/code><\/pre>\r\n<h3 class=\"wp-block-heading\">10. Maintenance Mode&#8217;dan \u00e7\u0131k<\/h3>\r\n<pre class=\"wp-block-code\"><code>vim-cmd \/hostsvc\/maintenance_mode_exit\r\n<\/code><\/pre>\r\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\r\n<h1 class=\"wp-block-heading\">Sonu\u00e7<\/h1>\r\n<p>VMware ESXi altyap\u0131lar\u0131 g\u00fcn\u00fcm\u00fczde ransomware sald\u0131r\u0131lar\u0131nda \u00f6zellikle kritik bir hedef haline gelmi\u015ftir. ESXi hostunun ele ge\u00e7irilmesi, tek bir i\u015fletim sisteminin de\u011fil, ayn\u0131 fiziksel host \u00fczerinde \u00e7al\u0131\u015fan \u00e7ok say\u0131da sanal makinenin etkilenmesine neden olabilir. Bu nedenle ESXi g\u00fcvenlik yamalar\u0131n\u0131n m\u00fcmk\u00fcn oldu\u011funca geciktirilmeden uygulanmas\u0131 gerekir. Bu rehberde kullan\u0131lan:<\/p>\r\n<pre class=\"wp-block-code\"><code>VMware ESXi 8.0 U3k\r\nBuild 25595708\r\n<\/code><\/pre>\r\n<p>s\u00fcr\u00fcm\u00fc, Broadcom taraf\u0131ndan 29 Temmuz 2026 tarihinde <strong>Security<\/strong> kategorisinde yay\u0131nlanm\u0131\u015ft\u0131r. Offline Bundle y\u00f6ntemi sayesinde ESXi hostunun Internet&#8217;e \u00e7\u0131kmas\u0131na gerek kalmadan datastore \u00fczerinde bulunan ZIP paketi kullan\u0131larak g\u00fcncelleme ger\u00e7ekle\u015ftirilebilir. En \u00f6nemli nokta ise \u015fudur:<\/p>\r\n<blockquote class=\"wp-block-quote\"><strong>ESXi patch i\u015flemi ransomware&#8217;a kar\u015f\u0131 tek ba\u015f\u0131na tam bir g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc de\u011fildir.<\/strong><\/blockquote>\r\n<p>G\u00fcncel ESXi s\u00fcr\u00fcm\u00fc + g\u00fcvenli y\u00f6netim a\u011f\u0131 + Internet&#8217;e kapal\u0131 ESXi Management + g\u00fc\u00e7l\u00fc eri\u015fim kontrolleri + g\u00fcncel vCenter + offline\/immutable backup birlikte uygulanmal\u0131d\u0131r. \u00d6zellikle ESXi hostlar\u0131n\u0131n do\u011frudan Internet&#8217;e a\u00e7\u0131k b\u0131rak\u0131lmas\u0131 ve SSH\/443 y\u00f6netim servislerinin herkes taraf\u0131ndan eri\u015filebilir olmas\u0131, g\u00fcncel bir ESXi kullan\u0131lsa dahi ciddi risk olu\u015fturabilir. Bu nedenle ESXi sistemlerinde g\u00fcvenlik yakla\u015f\u0131m\u0131 yaln\u0131zca &#8220;patch yapt\u0131m&#8221; seviyesinde de\u011fil, <strong>patch + network isolation + access control + monitoring + backup<\/strong> \u015feklinde ele al\u0131nmal\u0131d\u0131r. ESXi<\/p>\r\n<p>&nbsp;<\/p>\r\n<p>8.X i\u00e7in \u0130lgili Patch&#8217;\u0131 indirmek i\u00e7in :\u00a0\u00a0<strong><a title=\"ESXi 8.X Update Patch File\" href=\"https:\/\/emrahciftcibasi.com\/servers\/ISO\/VMware-ESXi-8.0U3k-25595708-depot.zip\" target=\"_blank\" rel=\"noopener\">ESXi 8.X Update Patch File<\/a><\/strong> <br \/><br \/>ESXi 9 i\u00e7in ilgili patch&#8217;\u0131 indirmek i\u00e7in:\u00a0<strong><a title=\"ESXi 9.1 Update Patch File\" href=\"https:\/\/emrahciftcibasi.com\/servers\/ISO\/VMware-ESXi-9.1.0.0200.25557999-depot.zip\" target=\"_blank\" rel=\"noopener\">ESXi 9.1 Update Patch File<\/a><\/strong> <br \/><br \/><strong>NOT: Burada yapaca\u011f\u0131n\u0131z i\u015flemlerin tamam\u0131 sizin sorumlulu\u011funuzdad\u0131r. Olu\u015fabilecek ar\u0131za yada zararlardan <span style=\"text-decoration: underline;\"><span style=\"color: #ff6600; text-decoration: underline;\">KES\u0130NL\u0130KLE VE KES\u0130NL\u0130KLE BEN SORUMLU DE\u011e\u0130L\u0130M<\/span><\/span>. Bu y\u00fczden yapaca\u011f\u0131n\u0131z her i\u015flemi buna g\u00f6re uygulay\u0131n ve mutlaka do\u011frulayarak ilerleyin.<\/strong><\/p>\r\n<p>&nbsp;<\/p>\r\n<p>Al\u0131nt\u0131d\u0131r.<\/p>\r\n","protected":false},"excerpt":{"rendered":"<p>Platform: VMware ESXi 8.0 Update 3 Hedef s\u00fcr\u00fcm: ESXi 8.0 Update 3k Hedef Build: 25595708 G\u00fcncelleme y\u00f6ntemi: Offline Bundle \/ ESXi Shell \/ SSH&hellip;<\/p>\n","protected":false},"author":1,"featured_media":57,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[211,213,209],"tags":[221,223,219,217,229,227,233,231,225],"class_list":["post-56","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-esxi-8-x","category-esxi-9-x","category-vmware-esxi","tag-esxi-8-guncelleme","tag-esxi-8-nasil-update-yapilir","tag-esxi-8-0u3k-patch","tag-esxi-update","tag-vmware-esxi-8-0-u3k-guncelleme","tag-vmware-esxi-8-0-u3k-update","tag-vmware-esxi-8-0-u3k-update-offline","tag-vmware-esxi-8-0-u3k-update-offline-patch","tag-vmware-esxi-8-0-u3k-update-patch"],"_links":{"self":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts\/56","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/comments?post=56"}],"version-history":[{"count":9,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts\/56\/revisions"}],"predecessor-version":[{"id":66,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts\/56\/revisions\/66"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/media\/57"}],"wp:attachment":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/media?parent=56"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/categories?post=56"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/tags?post=56"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}