HP カスタマー・ケア - ナレッジベース

hp-contact-secondary-navigation-portlet

アクション
ロード中...

hp-share-print-widget-portlet

アクション
ロード中...
  • 情報
    Windows 11 へのアップグレード方法

    Windows 11 へのアップグレード ガイド

    情報

    「HP Wolf Security」と「ウイルスバスタークラウド」がインストールされている場合、OSの動作が緩慢になることについて。詳細はこちら

    情報
    ノートブックPCのバッテリの診断・較正・膨張などについて.

     詳細はこちら

  • フィードバック

hp-concentra-wrapper-portlet

アクション
ロード中...

2021.1 IPU - Intel® CSME、SPS、LMSセキュリティアップデート

インテルの報告で、Intel®コンバージドセキュリティおよび管理エンジン (CSME)、サーバープラットフォームサービス (SPS)、Intel®ローカル管理サービス (Intel® LMS) に、特権の昇格または情報漏えいを可能にするおそれのある潜在的なセキュリティの脆弱性があることが明らかになりました。インテルは、これらの潜在的な脆弱性を緩和するファームウェアおよびソフトウェアアップデートを公開しています。

重大度

HPリファレンス

HPSBHF03734 修正版2

リリース日

2021年6月8日

最終更新日

2021年7月7日

カテゴリ

コンピューター

セキュリティに関する潜在的な影響

特権の昇格/情報漏えい

関連する一般的な脆弱性および露出 (CVE) 一覧

レポート元:インテル

CVE ID一覧

CVE ID

基本値

基本区分

ベンダーID

CVE-2020-24509

6.7

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:H/A:N

INTEL-SA-00459

CVE-2020-8704

6.7

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

INTEL-SA-00459

CVE-2020-24507

6.0

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N

INTEL-SA-00459

CVE-2020-24516

5.3

CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

INTEL-SA-00459

CVE-2020-8703

5.1

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N

INTEL-SA-00459

CVE-2020-24506

4.4

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

INTEL-SA-00459

範囲0~10のCVSS 3.1基本評価基準に関する詳細はこちら

PSR: PSR-2021-0101

解決

インテルでは、潜在的な脆弱性を緩和するアップデートを公開しています。HPは、影響を受けるプラットフォームと、潜在的な脆弱性の軽減に対応する最小バージョンのSoftPaqを特定しています。

新しいバージョンが利用可能になり、以下の表に記載されている最小バージョンが提供終了になる可能性があります。SoftPaqリンクが無効になった場合は、HP Customer Support - Software and Driver Downloads (HPカスタマーサポート - ソフトウェア & ドライバーダウンロード) をチェックし、お使いの製品モデル用の最新のアップデートを入手します。

HPでは、最新のファームウェアとソフトウェアを使用してシステムを最新の状態に保つことをお勧めしています。

注:

新しい情報やSoftPaqが利用可能になると、このセキュリティ情報が更新されることがあります。HPサブスクリプションにサインアップして、通知を受信するようにしてください。

  • 製品サポートのeAlerts

  • ドライバーの更新

  • セキュリティ情報の更新

SoftPaqと影響を受ける製品

お使いシステムの脆弱性を解決するSoftPaqを探します。

SoftPaq状況

特定の製品用のSoftPaqが表示されない場合、ステータスが表示されます。

  • 保留中:SoftPaqは進行中です。

  • 現在、調査中です:影響についてシステムを現在調査中、または実行可能性/可用性についてSoftPaqを現在調査中です。

  • 利用不可:SoftPaqの技術的またはロジスティックの規制により利用できません。

  • サポートページを確認します:一覧のSoftPaqは、ダウンロードサイトから削除されました。新しいバージョンのSoftPaqがHP Customer Support - Software and Driver Downloads (HPカスタマーサポート - ソフトウェア & ドライバーダウンロード) で利用できる場合があります。