ページの本文へ

Hitachi

サーバ・クライアント製品セキュリティ情報

セキュリティ情報ID hitachi-sec-2023-205

1. 脆弱性の内容

Intel社によりCPUの脆弱性(INTEL-SA-00718他)が公開されています。
これらの脆弱性により、情報漏洩、権限昇格の攻撃を受けるおそれがあります。
対象製品、および詳細は、次項に記載の対象製品、およびCVE-ID、Intel IDを参照してください。

2. 対象製品

製品名 モデル CVE-ID Intel ID 影響を受けるFirmware 対策版Firmware
日立アドバンストサーバ
HA8000V
シリーズ
DL360 Gen10,
DL380 Gen10,
DL580 Gen10,
ML350 Gen10
CVE-2022-26343
CVE-2022-32231
INTEL-SA-00717 BIOSバージョン
2.76未満
BIOSバージョン
2.76以降
DL360 Gen10 for Nutanix,
DL380 Gen10 for Nutanix
BIOSバージョン
2.90以降
DL20 Gen10,
ML30 Gen10
CVE-2022-26837 INTEL-SA-00717 BIOSバージョン
2.68未満
BIOSバージョン
2.68以降
DL360 Gen10 Plus,
DL380 Gen10 Plus
CVE-2022-21216 INTEL-SA-00700 BIOSバージョン
1.72未満
BIOSバージョン
1.72以降
CVE-2021-0187
CVE-2022-26837
CVE-2022-32231
INTEL-SA-00717
CVE-2022-33972 INTEL-SA-00730
CVE-2022-33196 INTEL-SA-00738
CVE-2022-38090 INTEL-SA-00767
CVE-2022-36348 INTEL-SA-00718 SPSバージョン
04.04.04.300未満
SPSバージョン
04.04.04.300以降
DL20 Gen10 Plus,
ML30 Gen10 Plus
CVE-2022-26837
CVE-2022-30704
INTEL-SA-00717 BIOSバージョン
1.68未満
BIOSバージョン
1.68以降
CVE-2022-38090 INTEL-SA-00767
CVE-2022-36794 INTEL-SA-00718 SPSバージョン
06.00.03.309未満
SPSバージョン
06.00.03.309以降
日立高信頼サーバ
RV3000
A1 CVE-2022-26343
CVE-2022-32231
INTEL-SA-00717 BIOSバージョン
2.76未満
BIOSバージョン
2.76以降
A2 CVE-2022-26837 INTEL-SA-00717 Firmware Bundle
バージョン
1.40.60未満
Firmware Bundle
バージョン
1.40.60以降
*
上記のリンクのいずれかをクリックすると、Hitachi, Ltd.以外のWebサイトが表示されます。
Hitachiは、Hitachi外部のWebサイトの情報を管理しておらず、また、それらに関する責任も負いません。

3. 対策方法

対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。対策版Firmwareは次の日立Webページよりダウンロードしてください。

4. お問い合わせ先

製品サポート窓口にお問い合わせください。

5. 更新来歴

2024年4月26日:対象製品にNutanixモデルを追加しました。
2023年6月30日:対象製品にRV3000 A1の情報を追加しました。
2023年3月31日:このセキュリティ情報ページを新規作成および発信しました。

  • * 本ページで記載している内容を予告なく変更することがありますので、あらかじめご了承ください。