ページの本文へ

Hitachi

サーバ・クライアント製品セキュリティ情報

セキュリティ情報ID hitachi-sec-2024-202

1. 脆弱性の内容

iLO5ファームウェアおよびiLO6ファームウェアの脆弱性が見つかりました。この脆弱性により、認証バイパスの攻撃を受けるおそれがあります。対象製品、及び詳細は、次項に記載の対象製品、及びCVE-IDを参照してください。

2. 対象製品

製品名 モデル CVE-ID 影響を受けるFirmware 対策版Firmware
日立アドバンストサーバ
HA8000Vシリーズ
DL20 Gen10,
DL360 Gen10,
DL380 Gen10,
DL580 Gen10,
ML30 Gen10,
ML350 Gen10,
DL20 Gen10 Plus,
DL360 Gen10 Plus,
DL380 Gen10 Plus,
ML30 Gen10 Plus
CVE-2023-50272 iLO5バージョン 2.63以降3.00未満 iLO5バージョン 3.00以降
DL320 Gen11,
DL360 Gen11,
DL380 Gen11,
DL560 Gen11,
ML350 Gen11
iLO6バージョン 1.55未満 iLO6バージョン 1.55以降
日立高信頼サーバ
RV3000
A1 iLO5バージョン 2.63以降 3.00未満 iLO5バージョン 3.00以降
*1
上記のリンクのいずれかをクリックすると、Hitachi, Ltd.以外のWebサイトが表示されます。
Hitachiは、Hitachi外部のWebサイトの情報を管理しておらず、また、それらに関する責任も負いません。

3. 対策方法

対象のFirmware/ソフトウェアを対策版Firmware/ソフトウェア以降のバージョンにアップデートしてください。対策版Firmware/ソフトウェアは次の日立Webページよりダウンロードしてください。

4. お問い合わせ先

製品サポート窓口にお問い合わせください。

5. 更新来歴

2024年8月2日:対象製品を更新しました。
2024年4月26日:対象製品を更新しました。
2024年1月26日:このセキュリティ情報ページを新規作成および発信しました。

  • * 本ページで記載している内容を予告なく変更することがありますので、あらかじめご了承ください。