2023年3月31日 更新
セキュリティ情報ID hitachi-sec-2021-202
Intel社によりCPUの脆弱性(Intel-SA-00358 ,Intel-SA-00381,Intel-SA-00389,Intel-SA-00390,Intel-SA-00391)が公開されています。
これらの脆弱性により情報漏えい等を受ける可能性があります。対象製品及び詳細は次項CVEおよびIntel-SAを参照してください。
製品名 | モデル | CVE | Intel-SA | 影響を受けるFirmware | 対策版Firmware |
---|---|---|---|---|---|
日立アドバンストサーバ HA8000Vシリーズ |
DL360 Gen10, DL380 Gen10, DL580 Gen10, ML350 Gen10, DL360 Gen10 for Nutanix, DL380 Gen10 for Nutanix |
CVE-2020-0587 | Intel-SA-00358 | BIOSバージョン2.40未満 | BIOSバージョン2.40以降 |
CVE-2020-0588 | |||||
CVE-2020-0590 | |||||
CVE-2020-0591 | |||||
CVE-2020-0592 | |||||
CVE-2020-0593 | |||||
CVE-2020-8696 | Intel-SA-00381 | BIOSバージョン2.40未満 | BIOSバージョン2.40以降 | ||
CVE-2020-8738 | Intel-SA-00390 | BIOSバージョン2.40未満 | BIOSバージョン2.40以降 | ||
CVE-2020-8739 | |||||
CVE-2020-8740 | |||||
CVE-2020-8764 | |||||
CVE-2020-8755 | Intel-SA-00391 | SPSバージョン04.01.04.423未満 | SPSバージョン04.01.04.423以降 | ||
DL20 Gen10 ML30 Gen10 |
CVE-2020-0587 | Intel-SA-00358 | BIOSバージョン2.20未満 | BIOSバージョン2.20以降 | |
CVE-2020-0588 | |||||
CVE-2020-0590 | |||||
CVE-2020-0591 | |||||
CVE-2020-0592 | |||||
CVE-2020-0593 | |||||
CVE-2020-8696 | Intel-SA-00381 | BIOSバージョン2.20未満 | BIOSバージョン2.20以降 | ||
CVE-2020-8694 | Intel-SA-00389 | BIOSバージョン2.20未満 | BIOSバージョン2.20以降 | ||
CVE-2020-8695 | |||||
CVE-2020-8738 | Intel-SA-00390 | BIOSバージョン2.20未満 | BIOSバージョン2.20以降 | ||
CVE-2020-8739 | |||||
CVE-2020-8740 | |||||
CVE-2020-8764 | |||||
CVE-2020-8755 | Intel-SA-00391 | SPSバージョン05.01.04.208未満 | SPSバージョン05.01.04.208以降 | ||
日立高信頼サーバ RV3000 |
A1 | CVE-2020-0587 | Intel-SA-00358 | BIOSバージョン2.42未満 | BIOSバージョン2.42(SPR 3.40 収録)以降 |
CVE-2020-0588 | |||||
CVE-2020-0590 | |||||
CVE-2020-0591 | |||||
CVE-2020-0592 | |||||
CVE-2020-0593 | |||||
CVE-2020-8696 | Intel-SA-00381 | BIOSバージョン2.42未満 | BIOSバージョン2.42(SPR 3.40 収録)以降 | ||
CVE-2020-8738 | Intel-SA-00390 | BIOSバージョン2.42未満 | BIOSバージョン2.42(SPR 3.40 収録)以降 | ||
CVE-2020-8739 | |||||
CVE-2020-8740 | |||||
CVE-2020-8764 | |||||
CVE-2020-8755 | Intel-SA-00391 | SPSバージョン04.01.04.423未満 | SPSバージョン04.01.04.423(SPR 3.40 収録)以降 | ||
日立アドバンストサーバ HA8000シリーズ |
RS110xN1, TS10xN1, NS110xN1, NS10xN1 | CVE-2020-8744 | Intel-SA-00391 | NMファームウェアバージョン4.1.4.204未満 | NMファームウェアバージョン4.1.4.204以降 |
CVE-2020-8705 | |||||
CVE-2020-8755 | |||||
RS210xN2, RS220xN2, NS220xN2 | CVE-2020-0591 CVE-2020-0592 |
Intel-SA-00358 | BIOSバージョン5.0.B029未満 | BIOSバージョン5.0.B029以降 | |
CVE-2020-8738 CVE-2020-8740 CVE-2020-8764 |
Intel-SA-00390 | ||||
RS110xN, TS10xN, NS110xN, NS10xN |
CVE-2020-8744 CVE-2020-8705 CVE-2020-8755 |
Intel-SA-00391 | NMファームウェアバージョン 4.1.4.204未満 | NMファームウェアバージョン 4.1.4.204以降 |
対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。
対策版Firmwareは次の日立Webページよりダウンロードしてください。
また、回避策については、2項のCVEおよびIntel-SAを参照してください。
製品サポート窓口にお問い合わせください。