2021年12月24日 更新
セキュリティ情報ID hitachi-sec-2021-220
システムBIOSにおいて脆弱性(CVE-2021-29213)が見つかりました。
この脆弱性により、情報漏洩、サービス運用妨害(DoS)、システム整合性侵害の攻撃を受ける可能性があります。対象製品、および詳細は、次項に記載の対象製品、およびCVEを参照してください。
製品名 | モデル | CVE | 影響を受けるFirmware | 対策版Firmware |
---|---|---|---|---|
日立アドバンストサーバ HA8000Vシリーズ |
DL20 Gen10 ML30 Gen10 |
CVE-2021-29213 | BIOSバージョン 2.52未満 |
BIOSバージョン 2.52以降 |
対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。対策版Firmwareは次の日立Webページよりダウンロードしてください。
アップデートは、オンライン(Windows/Linuxの場合)もしくはオフラインで可能です。
なお、オンラインでアップデートした場合、サーバの再起動が必要となります。
作業時間は1台あたりオンライン 約10分、オフライン 約20分となります。(当該ファームウェアのみ更新した場合)
製品サポート窓口にお問い合わせください。