2025年2月28日 更新
セキュリティ情報ID hitachi-sec-2025-201
Intel社によりCPUの脆弱性(INTEL-SA-01139他)が公開されています。
これらの脆弱性により、サービス運用妨害(DoS)、情報漏洩の攻撃を受けるおそれがあります。
対象製品、および詳細は、次項に記載の対象製品、およびCVE-ID、Intel IDを参照してください。
製品名 | モデル | CVE-ID | Intel ID | 影響を受けるFirmware | 対策版Firmware |
---|---|---|---|---|---|
日立アドバンストサーバ HA8000Vシリーズ |
DL360 Gen10, DL380 Gen10, DL580 Gen10, ML350 Gen10 |
CVE-2024-28047 | INTEL-SA-01139 | BIOSバージョン 3.40未満 |
BIOSバージョン 3.40以降 |
DL20 Gen10, ML30 Gen10 |
CVE-2024-36293 |
INTEL-SA-01213 | BIOSバージョン 3.50未満 |
BIOSバージョン 3.50以降 |
|
DL360 Gen10 Plus, DL380 Gen10 Plus |
CVE-2024-28047 |
INTEL-SA-01139 | BIOSバージョン 2.30未満 |
BIOSバージョン 2.30以降 |
|
CVE-2024-36293 | INTEL-SA-01213 | ||||
DL20 Gen10 Plus, ML30 Gen10 Plus |
CVE-2024-36293 | INTEL-SA-01213 | BIOSバージョン 2.30未満 |
BIOSバージョン 2.30以降 |
|
DL320 Gen11, DL360 Gen11, DL380 Gen11, DL380a Gen11, DL560 Gen11, ML350 Gen11 |
CVE-2024-28047 CVE-2024-31157 CVE-2024-39279 |
INTEL-SA-01139 |
BIOSバージョン 2.44未満 |
BIOSバージョン 2.44以降 |
|
CVE-2024-31068 | INTEL-SA-01166 | ||||
CVE-2024-36293 | INTEL-SA-01213 |
対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。対策版Firmwareは次の日立Webページよりダウンロードしてください。
製品サポート窓口にお問い合わせください。