HP カスタマー・ケア - ナレッジベース

hp-contact-secondary-navigation-portlet

アクション
ロード中...

hp-share-print-widget-portlet

アクション
ロード中...
  • 情報
    Windows 11 へのアップグレード方法

    Windows 11 へのアップグレード ガイド

    情報
    ​PCに搭載されたOfficeをセットアップする方法.

    詳細はこちら

    情報
    ノートブックPCのバッテリの診断・較正・膨張などについて.

     詳細はこちら

  • フィードバック

hp-concentra-wrapper-portlet

アクション
ロード中...

Intel 2021.2 IPU - BIOSファームウェア、2022年2月セキュリティアップデート

IntelからHPへの報告により、一部のIntel®プロセッサに潜在的なセキュリティの脆弱性があり、特権の昇格、サービス拒否、情報漏えいの可能性があることが明らかになりました。Intelは、これらの潜在的な脆弱性を軽減するファームウェアアップデートを公開しています。

重大度

HPの参考資料

HPSBHF03767 修正版 5

リリース日

2022年2月8日

最終更新日

2022年9月29日

カテゴリ

PC

セキュリティに関する潜在的な影響

特権の昇格、サービス拒否、情報漏えい

関連する共通脆弱性識別子 (CVE) リスト

レポート元:Intel

CVE IDリスト

CVE ID

基本値

基本区分

ベンダーID

CVE-2021-0103

8.2

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00527

CVE-2021-0114

7.9

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

INTEL-SA-00527

CVE-2021-0115

7.9

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

INTEL-SA-00527

CVE-2021-0116

7.9

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

INTEL-SA-00527

CVE-2021-0117

7.9

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

INTEL-SA-00527

CVE-2021-0118

7.9

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

INTEL-SA-00527

CVE-2021-0099

7.8

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00527

CVE-2021-0156

7.5

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00527

CVE-2021-0111

7.2

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N

INTEL-SA-00527

CVE-2021-0107

7.2

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N

INTEL-SA-00527

CVE-2021-0125

6.7

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:L

INTEL-SA-00527

CVE-2021-0145

6.5

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

INTEL-SA-00561

CVE-2021-0124

6.3

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:H

INTEL-SA-00527

CVE-2021-0119

5.8

CVSS:3.1/AV:P/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L

INTEL-SA-00527

CVE-2021-0127

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H

INTEL-SA-00532

CVE-2021-0092

4.7

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:H

INTEL-SA-00527

CVE-2021-33120

3.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:L

INTEL-SA-00589

CVE-2021-0091

3.2

CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N

INTEL-SA-00527

CVE-2021-0093

2.4

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:L

INTEL-SA-00527

CVSS 3.1の基本評価基準 (0~10) に関する詳細はこちらをご覧ください

PSR-2022-0007

解決策

インテル は、潜在的な脆弱性を緩和するアップデートを公開しています。HP は、影響を受けるプラットフォームおよびそのプラットフォームに対応する最小バージョンの SoftPaq を特定しています。この SoftPaq を使用することで、潜在的な脆弱性を軽減できます。下記の影響を受けるプラットフォームを参照してください。

新しいバージョンが利用可能になり、以下の表に記載されている最小バージョンが提供終了になる可能性があります。SoftPaq のリンクが無効になった場合は、「HP カスタマーサポート - ソフトウェアおよびドライバのダウンロード」を確認し、お使いの製品モデル用の最新のアップデートを入手してください。

HP は、最新のファームウェアとソフトウェアを使用してシステムを最新の状態に保つことをお勧めしています。

注:

新しい情報や SoftPaq が利用可能になると、このセキュリティ情報が更新される可能性があります。HPサブスクリプションにサインアップして、通知を受信するようにしてください。

  • 製品サポートのeAlerts

  • ドライバーの更新

  • セキュリティ情報の更新

SoftPaqと影響を受ける製品

お使いのシステムの脆弱性を解決するSoftPaqを探します。

SoftPaqの状況

特定の製品用のSoftPaqが一覧にない場合、状況が表示されます。

  • 保留中:SoftPaqは進行中です。

  • 調査中:システムの影響を現在調査中、またはSoftPaqの実行/利用が可能か現在調査中です。

  • 利用不可:SoftPaqは技術的またはロジスティックな制約により利用できません。

  • サポートページを確認します:一覧のSoftPaqは、ダウンロードサイトから削除されました。新しいバージョンの SoftPaq が、「HP カスタマーサポート - ソフトウェアおよびドライバのダウンロード」で入手できる場合があります。