2026年4月24日 更新
セキュリティ情報ID hitachi-sec-2026-204
Intel社によりBIOSの脆弱性(INTEL-SA-01234)が公開されています。
これらの脆弱性により、権限昇格、情報漏洩の攻撃を受けるおそれがあります。
対象製品、および詳細は、次項に記載の対象製品、およびCVE-ID、Intel IDを参照してください。
| 製品名 | モデル | CVE-ID | Intel ID | 影響を受ける Firmware |
対策版 Firmware |
|---|---|---|---|---|---|
| 日立アドバンストサーバ HA8000Vシリーズ |
DL360 Gen10, DL380 Gen10, DL580 Gen10, ML350 Gen10 |
CVE-2025-20064 CVE-2025-20105 |
INTEL-SA-01234 | BIOSバージョン 3.60未満 |
BIOSバージョン 3.60以降 |
| DL20 Gen10, ML30 Gen10 |
CVE-2025-20064 | BIOSバージョン 3.70未満 |
BIOSバージョン 3.70以降 |
||
| DL360 Gen10 Plus, DL380 Gen10 Plus |
CVE-2025-20027 CVE-2025-20028 CVE-2025-20105 |
BIOSバージョン 2.50未満 |
BIOSバージョン 2.50以降 |
||
| DL20 Gen10 Plus, ML30 Gen10 Plus |
CVE-2025-20027 CVE-2025-20028 CVE-2025-20105 |
BIOSバージョン2.50未満 | BIOSバージョン 2.50以降 |
||
| DL320 Gen11, DL360 Gen11, DL380 Gen11, DL380a Gen11, DL560 Gen11, ML350 Gen11 |
CVE-2025-20027 CVE-2025-20028 CVE-2025-20064 CVE-2025-20068 CVE-2025-20073 CVE-2025-20105 |
BIOSバージョン 2.60未満 |
BIOSバージョン 2.60以降 |
||
| DL20 Gen11, ML30 Gen11 |
CVE-2025-20027 CVE-2025-20028 CVE-2025-20064 CVE-2025-20068 CVE-2025-20073 CVE-2025-20105 |
BIOSバージョン 2.30未満 |
BIOSバージョン 2.30以降 |
||
| DL320 Gen12, DL360 Gen12, DL380 Gen12, DL380a Gen12, DL580 Gen12, ML350 Gen12 |
CVE-2025-20027 CVE-2025-22444 CVE-2025-22850 |
BIOSバージョン 1.40未満 |
BIOSバージョン 1.40以降 |
||
| 日立高信頼サーバ RV3000 |
A1 | CVE-2025-20064 CVE-2025-20105 |
BIOSバージョン 3.60未満 |
BIOSバージョン 3.60以降 |
|
| A3 | CVE-2025-20027 CVE-2025-20028 CVE-2025-20064 CVE-2025-20068 CVE-2025-20073 CVE-2025-20105 |
BIOSバージョン 2.60未満 |
BIOSバージョン 2.60以降 |
対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。対策版Firmwareは次の日立Webページよりダウンロードしてください。
製品サポート窓口にお問い合わせください。