ページの本文へ

Hitachi

サーバ・クライアント製品セキュリティ情報

セキュリティ情報ID hitachi-sec-2022-201

1. 脆弱性の内容

Intel社によりネットワークアダプター Firmwareに関する脆弱性(Intel-SA-00456)が公開されています。
これらの脆弱性により、サービス運用妨害(DoS)などの攻撃を受ける可能性があります。対象製品、および詳細は、次項に記載の対象製品、およびCVE、Intel-SAを参照してください。

2. 対象製品

製品名 モデル ネットワークアダプター CVE Intel-SA 影響を受ける
Firmware
対策版
Firmware
日立
アドバンスト
サーバ
HA8000V
シリーズ
DL20 Gen10,
DL360 Gen10,
DL380 Gen10,
DL580 Gen10,
ML30 Gen10,
ML350 Gen10,
DL360 Gen10
for Nutanix,
DL380 Gen10
for Nutanix
Ethernet 10Gb 2-port FLR-SFP+ X710-DA2 Adapter
※旧品名 Ethernet 10Gb 2ポート 562FLR-SFP+ ネットワークアダプター
(TQ-xxx-727054-B21),
Ethernet 10Gb 2-port SFP+ X710-DA2 Adapter
※旧品名 Ethernet 10Gb 2ポート 562SFP+ ネットワークアダプター
(TQ-xxx-727055-B21)
※「xxx」はお客さまのご購入製品により相違します。
CVE-2020-24495
CVE-2020-24505
Intel-SA-00456 ファームウェア
バージョン:
10.54.7未満
ファームウェア
バージョン:
10.54.7 (SPH6.40収録
バージョン)
以降
日立
高信頼サーバ
RV3000
A1 Ethernet 10Gb 2-port FLR-SFP+ X710-DA2 Adapter
※旧品名 Ethernet 10Gb 2ポート 562FLR-SFP+ ネットワークアダプター
(TJxxxx-727054-B21),
Ethernet 10Gb 2-port SFP+ X710-DA2 Adapter
※旧品名 Ethernet 10Gb 2ポート 562SFP+ ネットワークアダプター
(TJxxxx-727055-B21)
※「xxx」はお客さまのご購入製品により相違します。
同上 同上 ファームウェア
バージョン:
10.54.7未満
ファームウェア
バージョン:
10.54.7 (SPR3.40収録
バージョン)
以降
*
上記のリンクのいずれかをクリックすると、Hitachi, Ltd.以外のWebサイトが表示されます。Hitachiは、Hitachi外部のWebサイトの情報を管理しておらず、また、それらに関する責任も負いません。

3. 対策方法

対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。
対策版Firmwareが収録されているSPH/SPRは次の日立Webページよりダウンロードしてください。
SPH/SPRをダウンロードの上、SPH/SPRのReadmeを参照し対策版Firmwareを適用してください。

4. お問い合わせ先

製品サポート窓口にお問い合わせください。

5. 更新来歴

2022年2月2日 : このセキュリティ情報ページを新規作成および発信しました。

  • * 本ページで記載している内容を予告なく変更することがありますので、あらかじめご了承ください。