Linux GRUB2のセキュリティ脆弱性が公表されました。Intelligent Provisioningにおける本脆弱性の対策方法を以下に示します。
重要
この脆弱性によりセキュアブートの保護を回避してブートプロセス中に任意のコードを実行される可能性があります。詳細は公表されているCVE-2020-10713およびCVE-2020-7205の情報を参照してください。
CVEを参照してください。
Intelligent Provisioningをバージョン3.45以降にアップデートしてください。Intelligent Provisioningは次の日立Webページよりダウンロードしてください。
対象装置 |
HA8000V/DL20 Gen10 HA8000V/DL360 Gen10 HA8000V/DL380 Gen10 HA8000V/DL580 Gen10 HA8000V/ML30 Gen10 HA8000V/ML350 Gen10 |
---|
CVEを参照してください。
Intelligent Provisioning バージョン3.40以前
ファームウェアバージョンはiLO5のファームウェア & OS ソフトウェアページで確認してください。
詳細はご使用中のiLO 5のバージョンに合わせた「HPE iLO 5 *.** ユーザーガイド」を参照してください。
OS依存はありません。
2021年6月25日(更新):「関連するセキュリティ情報・重要なお知らせ」の項目を追加
2020年9月25日(公開)
CRI-2020-0012