Intel製品における脆弱性について (JVNVU#98459170)
2版 2024年11月28日
エフサステクノロジーズ株式会社
平素より、エフサステクノロジーズ製品をご愛顧いただきまして、誠にありがとうございます。
PRIMEQUEST 4000シリーズをお使いのお客さまへ
FA16001版以降の本体ファームウェアは米国Intel社より公開された、情報漏洩やサービス拒否攻撃、権限昇格等の可能性がある複数の脆弱性の内、PRIMEQUEST 4000シリーズで該当し、かつ本体ファームウェアで対処する以下の脆弱性に対する修正が含まれています。
- INTEL-SA-01073 (CVE-2024-22374)
- INTEL-SA-01100 (CVE-2024-24980)
注意事項
重要な運用機器におきましては適用にあたり、ご利用環境での事前確認を実施の上、お客様にて適用判断をお願い致します。
脆弱性に関する詳細
詳細については以下のページをご覧ください。
- JVN: JVNVU#98459170: Intel製品に複数の脆弱性(2024年8月)
- Intel: INTEL-SA-01073 (CVE-2024-22374)
- Intel: INTEL-SA-01100 (CVE-2024-24980)
PRIMEQUEST 3000シリーズをお使いのお客さまへ
PB24092版以降の本体ファームウェアは米国Intel社より公開された、情報漏洩やサービス拒否攻撃、権限昇格等の可能性がある複数の脆弱性の内、PRIMEQUEST 3000シリーズ(2019年4月発表モデル)で該当し、かつ本体ファームウェアで対処する以下の脆弱性に対する修正が含まれています。
- INTEL-SA-01083 (CVE-2024-24853)
注意事項
PB23071版より前の版数の本体ファームウェアからアップデートする場合は、以下のINTEL-SA-00828(CVE-2022-40982)のページの情報を合わせてお読みください。
インテル社のファームウェアに関する脆弱性(INTEL-SA-00828 / CVE-2022-40982 )のお知らせ (fujitsu.com)
PB19122版より前の版数の本体ファームウェアからアップデートする場合は、以下の注意事項も合わせてお読みください。
Intel製品における複数の権限管理に関する脆弱性について (JVNVU#90354904)
過去の版数での脆弱性対処が累積して含まれるため、PRIMEQUESTのセキュリティ情報の各ページの情報も参照ください。
また重要な運用機器におきましては適用にあたり、ご利用環境での事前確認を実施の上、お客様にて適用判断をお願い致します。
脆弱性に関する詳細
詳細については以下のページをご覧ください。
更新履歴
- 2024年11月28日(2版):PRIMEQUEST 4000シリーズについて追記
- 2024年11月26日:新規掲載(PRIMEQUEST 3000シリーズ)
PRIMEQUESTに関する資料請求・お見積もり・ご相談
この製品に関するお問い合わせは、富士通株式会社のフォームを使用し、2024年4月1日よりエフサステクノロジーズ株式会社が対応いたします。
お電話でのお問い合わせ
-
富士通コンタクトライン(総合窓口)
0120-933-200(通話無料)受付時間 9時~12時および13時~17時30分(土曜・日曜・祝日・当社指定の休業日を除く)
この製品に関するお問い合わせは、富士通株式会社のフォームを使用し、2024年4月1日よりエフサステクノロジーズ株式会社が対応いたします。