2024年4月26日 更新
セキュリティ情報ID hitachi-sec-2023-205
Intel社によりCPUの脆弱性(INTEL-SA-00718他)が公開されています。
これらの脆弱性により、情報漏洩、権限昇格の攻撃を受けるおそれがあります。
対象製品、および詳細は、次項に記載の対象製品、およびCVE-ID、Intel IDを参照してください。
| 製品名 | モデル | CVE-ID | Intel ID | 影響を受けるFirmware | 対策版Firmware | 
|---|---|---|---|---|---|
| 日立アドバンストサーバ HA8000V シリーズ  | 
DL360 Gen10, DL380 Gen10, DL580 Gen10, ML350 Gen10  | 
CVE-2022-26343 CVE-2022-32231  | 
INTEL-SA-00717 | BIOSバージョン 2.76未満  | 
BIOSバージョン 2.76以降  | 
| 
DL360 Gen10 for Nutanix, DL380 Gen10 for Nutanix  | 
BIOSバージョン 2.90以降  | 
||||
| 
DL20 Gen10, ML30 Gen10  | 
CVE-2022-26837 | INTEL-SA-00717 | BIOSバージョン 2.68未満  | 
BIOSバージョン 2.68以降  | 
|
| 
DL360 Gen10 Plus, DL380 Gen10 Plus  | 
CVE-2022-21216 | INTEL-SA-00700 | BIOSバージョン 1.72未満  | 
BIOSバージョン 1.72以降  | 
|
| 
CVE-2021-0187 CVE-2022-26837 CVE-2022-32231  | 
INTEL-SA-00717 | ||||
| CVE-2022-33972 | INTEL-SA-00730 | ||||
| CVE-2022-33196 | INTEL-SA-00738 | ||||
| CVE-2022-38090 | INTEL-SA-00767 | ||||
| CVE-2022-36348 | INTEL-SA-00718 | SPSバージョン 04.04.04.300未満  | 
SPSバージョン 04.04.04.300以降  | 
||
| 
DL20 Gen10 Plus, ML30 Gen10 Plus  | 
CVE-2022-26837 CVE-2022-30704  | 
INTEL-SA-00717 | BIOSバージョン 1.68未満  | 
BIOSバージョン 1.68以降  | 
|
| CVE-2022-38090 | INTEL-SA-00767 | ||||
| CVE-2022-36794 | INTEL-SA-00718 | SPSバージョン 06.00.03.309未満  | 
SPSバージョン 06.00.03.309以降  | 
||
| 日立高信頼サーバ RV3000  | 
A1 | 
CVE-2022-26343 CVE-2022-32231  | 
INTEL-SA-00717 | BIOSバージョン 2.76未満  | 
BIOSバージョン 2.76以降  | 
| A2 | CVE-2022-26837 | INTEL-SA-00717 | Firmware Bundle バージョン 1.40.60未満  | 
Firmware Bundle バージョン 1.40.60以降  | 
対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。対策版Firmwareは次の日立Webページよりダウンロードしてください。
製品サポート窓口にお問い合わせください。