HP カスタマー・ケア - ナレッジベース

hp-contact-secondary-navigation-portlet

アクション
ロード中...

hp-share-print-widget-portlet

アクション
ロード中...
  • 情報
    Windows 11 へのアップグレード方法

    Windows 11 へのアップグレード ガイド

    情報
    ノートブックPCのバッテリの診断・較正・膨張などについて.

     詳細はこちら

  • フィードバック

hp-concentra-wrapper-portlet

アクション
ロード中...

2021.1 IPU - Intel® CSME、SPS、LMSセキュリティアップデート

インテルの報告で、Intel®コンバージドセキュリティおよび管理エンジン (CSME)、サーバープラットフォームサービス (SPS)、Intel®ローカル管理サービス (Intel® LMS) に、特権の昇格または情報漏えいを可能にするおそれのある潜在的なセキュリティの脆弱性があることが明らかになりました。Intelはこれらの潜在的な脆弱性を軽減するために、ファームウェアとソフトウェアのアップデートをリリース中です。

重大度

HPの参考資料

HPSBHF03734 修正版3

リリース日

2021年6月08日

最終更新日

2022年3月03日

カテゴリ

PC

セキュリティに関する潜在的な影響

特権の昇格/情報漏えい

関連する共通脆弱性識別子 (CVE) リスト

レポート元:インテル

CVE ID一覧

CVE ID

基本値

基本区分

ベンダーID

CVE-2020-24509

6.7

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:H/A:N

INTEL-SA-00459

CVE-2020-8704

6.7

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

INTEL-SA-00459

CVE-2020-24507

6.0

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N

INTEL-SA-00459

CVE-2020-24516

5.3

CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

INTEL-SA-00459

CVE-2020-8703

5.1

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N

INTEL-SA-00459

CVE-2020-24506

4.4

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

INTEL-SA-00459

CVSS 3.1 の基本評価基準 (0~10) に関する詳細はこちらです。

PSR: PSR-2021-0101

解決

インテルでは、潜在的な脆弱性を緩和するアップデートを公開しています。HPは、影響を受けるプラットフォームと、潜在的な脆弱性の軽減に対応する最小バージョンのSoftPaqを特定しています。

新しいバージョンが利用可能になり、以下の表に記載されている最小バージョンが提供終了になる可能性があります。SoftPaqリンクが無効になった場合は、HP Customer Support - Software and Driver Downloads (HPカスタマーサポート - ソフトウェア & ドライバーダウンロード) をチェックし、お使いの製品モデル用の最新のアップデートを入手します。

HPでは、最新のファームウェアとソフトウェアを使用してシステムを最新の状態に保つことをお勧めしています。

注:

新しい情報やSoftPaqが利用可能になると、このセキュリティ情報が更新されることがあります。HPサブスクリプションにサインアップして、通知を受信するようにしてください。

  • 製品サポートのeAlerts

  • ドライバーの更新

  • セキュリティ情報の更新

SoftPaqと影響を受ける製品

お使いシステムの脆弱性を解決するSoftPaqを探します。

SoftPaq状況

特定の製品用のSoftPaqが表示されない場合、ステータスが表示されます。

  • 保留中:SoftPaqは進行中です。

  • 現在、調査中です:影響についてシステムを現在調査中、または実行可能性/可用性についてSoftPaqを現在調査中です。

  • 利用不可:SoftPaqの技術的またはロジスティックの規制により利用できません。

  • サポートページを確認します:一覧のSoftPaqは、ダウンロードサイトから削除されました。新しいバージョンのSoftPaqがHP Customer Support - Software and Driver Downloads (HPカスタマーサポート - ソフトウェア & ドライバーダウンロード) で利用できる場合があります。