ページの本文へ

Hitachi

サーバ・クライアント製品セキュリティ情報

セキュリティ情報ID hitachi-sec-2022-207

1. 脆弱性の内容

Intel社によりCPUの脆弱性(Intel-SA-00470, Intel-SA-00527, Intel-SA-00532)が公開されています。
これらの脆弱性により、情報漏洩、権限昇格、サービス運用妨害 (DoS)の攻撃を受ける可能性があります。対象製品、及び詳細は、次項に記載の対象製品、及びCVE、Intel-SAを参照してください。

2. 対象製品

製品名 モデル CVE Intel-SA 影響を受けるFirmware 対策版Firmware
日立アドバンストサーバ
HA8000Vシリーズ
DL360 Gen10,
DL380 Gen10,
DL580 Gen10,
ML350 Gen10
CVE-2021-0092
CVE-2021-0093
CVE-2021-0099
CVE-2021-0103
CVE-2021-0107
CVE-2021-0111
CVE-2021-0114
CVE-2021-0115
CVE-2021-0116
CVE-2021-0117
CVE-2021-0118
CVE-2021-0124
CVE-2021-0125
Intel-SA-00527 BIOSバージョン
2.60未満
BIOSバージョン
2.60以降
CVE-2021-0127 Intel-SA-00532
CVE-2021-0060
CVE-2021-0147
Intel-SA-00470 SPSバージョン
04.01.04.601未満
SPSバージョン
04.01.04.601以降
DL20 Gen10
ML30 Gen10
CVE-2021-0092
CVE-2021-0156
Intel-SA-00527 BIOSバージョン
2.56未満
BIOSバージョン
2.56以降
CVE-2021-0127 Intel-SA-00532
CVE-2021-0060 Intel-SA-00470 SPSバージョン
05.01.04.400未満
SPSバージョン
05.01.04.400以降
BladeSymphony
BS500
520H B3
サーバブレード
CVE-2021-0092
CVE-2021-0099
CVE-2021-0103
CVE-2021-0107
CVE-2021-0111
CVE-2021-0114
CVE-2021-0115
CVE-2021-0117
CVE-2021-0118
Intel-SA-00527 サーバブレード
ファームウェア
28-06 未満
サーバブレード
ファームウェア
28-06 以降
CVE-2021-0060 Intel-SA-00470
520H B4
サーバブレード
520H B3
サーバブレードと
同様
520H B3
サーバブレードと
同様
サーバブレード
ファームウェア
10-34 未満
サーバブレード
ファームウェア
10-34 以降
520X B2
サーバブレード
CVE-2021-0099
CVE-2021-0107
CVE-2021-0111
CVE-2021-0114
CVE-2021-0115
CVE-2021-0116
CVE-2021-0117
CVE-2021-0118
Intel-SA-00527 サーバブレード
ファームウェア
09-74 未満
サーバブレード
ファームウェア
09-74 以降
CVE-2021-0060 Intel-SA-00470
BladeSymphony
BS2500
標準
サーバブレード
A1
520H B3
サーバブレードと
同様
520H B3
サーバブレードと
同様
サーバブレード
ファームウェア
28-06 未満
サーバブレード
ファームウェア
28-06 以降
標準
サーバブレード
A2
520H B3
サーバブレードと
同様
520H B3
サーバブレードと
同様
サーバブレード
ファームウェア
10-34 未満
サーバブレード
ファームウェア
10-34 以降
高性能
サーバブレード
A2/E2
520X B2
サーバブレードと
同様
520X B2
サーバブレードと
同様
サーバブレード
ファームウェア
09-74 未満
サーバブレード
ファームウェア
09-74 以降
高性能
サーバブレード
A3/E3
520X B2
サーバブレードと
同様
520X B2
サーバブレードと
同様
サーバブレード
ファームウェア
11-31 未満
サーバブレード
ファームウェア
11-31 以降
RV3000 A2 CVE-2021-0127 Intel-SA-00532 Firmware Bundle
バージョン1.35.12
未満
Firmware Bundle
バージョン1.35.12
以降
CVE-2021-0147 Intel-SA-00470
A1 CVE-2021-0092
CVE-2021-0093
CVE-2021-0099
CVE-2021-0103
CVE-2021-0107
CVE-2021-0111
CVE-2021-0114
CVE-2021-0115
CVE-2021-0116
CVE-2021-0117
CVE-2021-0118
CVE-2021-0124
CVE-2021-0125
Intel-SA-00527 BIOSバージョン
2.60未満
BIOSバージョン
2.60以降
CVE-2021-0127 Intel-SA-00532
CVE-2021-0060
CVE-2021-0147
Intel-SA-00470 SPSバージョン
04.01.04.601未満
SPSバージョン
04.01.04.601以降
日立アドバンストサーバ
HA8000シリーズ
RS210xN2, RS220xN2, NS220xN2 CVE-2021-0092
CVE-2021-0099
CVE-2021-0103
CVE-2021-0107
CVE-2021-0111
CVE-2021-0114
CVE-2021-0115
CVE-2021-0116
CVE-2021-0117
CVE-2021-0118
Intel-SA-00527 BIOSバージョン5.0.B029未満 BIOSバージョン5.0.B029以降
RS110xN1, TS10xN1, NS110xN1, NS10xN1 CVE-2021-0127 Intel-SA-00532 BIOSバージョン5.0.7011未満 BIOSバージョン5.0.7011以降
RS440xN CVE-2021-0099
CVE-2021-0107
CVE-2021-0111
CVE-2021-0114
CVE-2021-0115
CVE-2021-0116
CVE-2021-0117
CVE-2021-0118
Intel-SA-00527 BIOSバージョン
5.6.0275未満
BIOSバージョン
5.6.0275以降
RS110xN, TS10xN,
NS110xN, NS10xN
CVE-2021-0127 Intel-SA-00532 BIOSバージョン
5.0.B019未満
BIOSバージョン
5.0.B019以降
  • * 上記のリンクのいずれかをクリックすると、Hitachi, Ltd.以外のWebサイトが表示されます。Hitachiは、Hitachi外部のWebサイトの情報を管理しておらず、また、それらに関する責任も負いません。

3. 対策方法

対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。対策版Firmwareは次の日立Webページよりダウンロードしてください。

4. お問い合わせ先

製品サポート窓口にお問い合わせください。

5. 更新来歴

2023年3月31日 : 対象製品を更新しました。
2022年11月25日 : 対象製品と対策方法を更新しました。
2022年9月30日 : 対象製品と対策方法を更新しました。
2022年9月2日 : 対象製品と対策方法を更新しました。
2022年3月4日 : このセキュリティ情報ページを新規作成および発信しました。

  • * 本ページで記載している内容を予告なく変更することがありますので、あらかじめご了承ください。