HP カスタマー・ケア - ナレッジベース

hp-contact-secondary-navigation-portlet

アクション
ロード中...

hp-share-print-widget-portlet

アクション
ロード中...

hp-concentra-wrapper-portlet

アクション
ロード中...

SUPPORT COMMUNICATION- セキュリティ通告

ドキュメントID: c05963329

バージョン: 1

HPSBHF03582 改訂版 2 - WPA2 ワイヤレス セキュリティに影響を及ぼす KRACK 脆弱性

Notice:: The information in this security bulletin should be acted upon as soon as possible.

リリース日 : 24-Apr-2018

最終更新日 : 28-Dec-2018

Potential Security Impact:
情報公開
出典: ルーヴェン・カトリック大学
レポート元: インテル

脆弱性の概要
WPA2 ワイヤレス LAN 暗号化のセキュリティに影響を及ぼす KRACK 脆弱性である CVE-2017-13080CVE-2017-13081 に対処するための拡張機能。
照会番号
INTEL-SA-00101、PSR-2017-0160
サポートされているソフトウェアのバージョン*: 影響を受けるバージョンのみが記載されています。
影響を受ける製品および OS バージョンについては、「解決策」セクションを参照してください。
背景情報
このセキュリティ通告の PGP 署名付きバージョンについては、次の宛先にお問い合わせください。 hp-security-alert@hp.com
CVSS 3.0 基本評価基準
参考
基本区分
基本値
CVE-2017-13080
AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
5.3
CVE-2017-13081
AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
5.3
CVSS の詳細は、次の HP カスタマー通知に記載されています。 HPSN­2008­002
解決方法
  • PC およびネットワーク無線 LAN 製品に影響を与える脆弱性を解決するため、Microsoft のセキュリティ パッチが提供されています。 詳細については、 https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2017-13080 を参照してください。
  • Realtek またはインテルのワイヤレス コントローラー搭載の HP PC には、ドライバー パッチが必要になります。 パッチが適用されたワイヤレス コントローラー ドライバー搭載の SoftPaq は以下のとおりです。 これらは、パッチが適用された最初のバージョンです。 後続バージョンがある場合、これらにもすべてパッチが適用されます。 AMT 搭載インテル CPU を使用する HP PC には、インテル ME ファームウェア パッチが必要になります。 詳細については、「 インテル マネジメント エンジンの累積的なセキュリティ更新および WPA2 の脆弱性に関する修正プログラム」を参照してください。
  • Google Chrome OS: Google Chrome オペレーティング システムを搭載する製品は、ビルド 62 以降のリリースにアップデートできます。 ([設定] > [Chrome OS のバージョン情報] > [アップデートを確認])
  • Linux: Linux を使用する製品については、更新版ビルドの配布資料を参照して、このドキュメントに記載されている CVE 脆弱性を解決してください。

インストールする適切な SoftPaq を確認する方法

  1. コンピュータで [デバイス マネージャー] を開きます。
    • Windows 10: 画面の左下隅にある [Windows] ボタンを右クリックし、 [デバイス マネージャー] をクリックします。
    • Windows 7: Windows ボタンをクリックして、「 デバイス マネージャー」と入力し、 [Enter] キーを押します。
  2. [デバイス マネージャー] 画面で、 [ネットワーク アダプター] をクリックします。
  3. 無線 LAN カード (例: インテル デュアル バンド ワイヤレス - AC 8260) を見つけます。
    [デバイス マネージャー] ウィンドウの例
  4. 次の表のいずれかで、お使いの無線 LAN カードの名前を検索します。

インテルの無線 LAN

カード名
Windows 10 用の SoftPaq
Windows 7 用の SoftPaq
インテル セントリーノ ワイヤレス-N 2200 802.11b/g/n 2x2 WiFi アダプター
インテル デュアル バンド ワイヤレス-AC 3160 802.11ac 1x1 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 3160 802.11ac 1x1 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 7260 802.11ac 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-N 7260AN 802.11a/b/g/n 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-N 7260NB 802.11a/b/g/n 2x2 WiFi アダプター
インテル ワイヤレス-N 7260BN 802.11b/g/n 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 7260 802.11ac 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-N 7260AN 802.11a/b/g/n 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-N 7260NB 802.11a/b/g/n 2x2 WiFi アダプター
インテル ワイヤレス-N 7260BN 802.11b/g/n 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-N 7260AN 802.11a/b/g/n 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-N 7260AN 802.11a/b/g/n 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-N 7260AN 802.11a/b/g/n 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 7260 802.11ac 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-N 7265AN 802.11a/b/g/n 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 7265 802.11ac 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 7265 802.11ac 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 3160 802.11ac 1x1 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 7260 802.11ac 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 3160 802.11ac 1x1 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 7265 802.11ac 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 7265 802.11ac 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-N 7265BN 802.11b/g/n 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 7265 802.11ac 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 3165 802.11ac 1x1 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 8260 802.11ac 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 8260NV (非vPro) 802.11AC 2x2 WiFi + BT 4.0 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 3168 802.11ac 1x1 WiFi + BT 4.2v コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 8260 802.11ac 2x2 WiFi + BT 4.2 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 8260NV (非vPro) 802.11ac 2x2 WiFi + BT 4.2 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 7265 802.11ac 2x2 WiFi + BT 4.2 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 8260 802.11ac 2x2 WiFi + BT 4.2 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 8260NV (非vPro) 802.11ac 2x2 WiFi + BT 4.2 コンボ アダプター
インテル デュアル バンド ワイヤレス-AC 8260
インテル デュアル バンド ワイヤレス-AC 8265

Realtek の無線 LAN

カード名
デスクトップ向け SoftPaq
ノートブック向け SoftPaq
Realtek RTL8188EE 802.11b/g/n PCIe アダプター
Realtek RTL8723DE 802.11b/g/n PCIe + BT4.2 USB コンボ アダプター
Realtek RTL8821CE 802.11ac PCIe + BT4.2 USB コンボ アダプター
Realtek RTL8822BE 802.11ac PCIe + BT4.2 USB コンボ アダプター
Realtek RTL8723BE 802.11b/g/n 1x1 Wi-Fi + BT4.0 コンボ アダプター
Realtek RTL8188EE 802.11b/g/n Wi-Fi アダプター
Realtek RTL8723BS 802.11b/g/n 1x1 Wi-Fi + BT4.0 コンボ アダプター
Realtek RTL8188EE 802.11bgn Wi-Fi アダプター
...
サードパーティセキュリティパッチ: HPソフトウェア製品を実行するシステムにサードパーティセキュリティパッチをインストールするかどうかは、お客様のパッチ管理方針によります。
サポート: このセキュリティ通告の推奨事項の導入に関連して生じる問題については、 http://www.hp.com/go/contacthp で HP のカスタマーサポート オプションをご覧ください。
レポート: HPサポート対象製品に関する潜在的なセキュリティ脆弱性をレポートするには、次の宛先に電子メールを送信してください: hp-security-alert@hp.com
購読: 電子メール経由で将来 HP セキュリティ通告のアラートを受信するための購読申し込みは、 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile にアクセスしてください。
セキュリティ通告アーカイブ: 公表されているセキュリティ通告を確認するには、 HP カスタマーサポート サイトで「セキュリティ通告」を検索してください。
ソフトウェア製品カテゴリ: ソフトウェア製品カテゴリは、タイトル内のHPSBに続く2文字によって表されます。
PI
HP 印刷とイメージング
HF
HP ハードウェアとファームウェア
GN
HP 一般的なソフトウェア
HPに連絡するセキュリティ関連の情報 (特に悪用情報) は、PGPを使用して暗号化することが強く推奨されます。
セキュリティアラートのPGPキーを入手するには、以下のような電子メールメッセージを送信してください。
件名: get key
System management and security procedures must be reviewed frequently to maintain system integrity. HP is continually reviewing and enhancing the security features of software products to provide customers with current secure solutions.

"HP is broadly distributing this Security Bulletin in order to bring to the attention of users of the affected HP products the important security information contained in this Bulletin.HP recommends that all users determine the applicability of this information to their individual situations and take appropriate action.HP does not warrant that this information is necessarily accurate or complete for all user situations and, consequently, HP will not be responsible for any damages resulting from user's use or disregard of the information provided in this Bulletin.To the extent permitted by law, HP disclaims all warranties, either express or implied, including the warranties of merchantability and fitness for a particular purpose, title and non-infringement."
リビジョン履歴 : バージョン 1: 2018 年 4 月 2 日初回リリース。 バージョン 2: 2018 年 4 月 24 日インテルの無線 LAN 製品を追加しました。

HP Inc. shall not be liable for technical or editorial errors or omissions contained herein.The information provided is provided "as is" without warranty of any kind.To the extent permitted by law, neither HP or its affiliates, subcontractors or suppliers will be liable for incidental, special or consequential damages including downtime cost; lost profits; damages relating to the procurement of substitute products or services; or damages for loss of data, or software restorationThe information in this document is subject to change without notice.HP Inc. and the names of HP products referenced herein are trademarks of HP Inc. in the United States and other countries.Other product and company names mentioned herein may be trademarks of their respective owners.


国/地域: Flag 日本

hp-detect-load-my-device-portlet

アクション
ロード中...